Cómo usar
- Rellene la sección de solicitud del navegador: elija un método HTTP, ingrese el origen solicitante, establezca un Content-Type y agregue encabezados personalizados.
- Rellene la sección de política de servidor: establezca Access-Control-Allow-Origin, métodos permitidos, encabezados permitidos y la bandera de credenciales.
- Lea el resultado — la herramienta le dice si la solicitud se permite o se bloquea, y si se requiere una solicitud OPTIONS de verificación previa.
- Ajuste cualquier campo para explorar cómo cambiar la política o la solicitud afecta el resultado de CORS.
Ejemplos
- Solicitud desde https://app.example.com con método POST y política de servidor Access-Control-Allow-Origin: * muestra permitido, sin verificación previa necesaria para solicitudes simples.
- Agregar un encabezado personalizado X-Api-Key a la solicitud mientras la lista Allow-Headers del servidor está vacía activa una verificación previa necesaria y un resultado bloqueado.