Tool Hub

Simulador CORS

Solicitud del navegador + política del servidor → permitido/bloqueado + preflight requerido

Browser request

Authorization

Server policy

GETPOST
AuthorizationContent-Type

Reasons

Preflight required (GET method or non-simple headers)

Preflight (OPTIONS) response headers

Access-Control-Allow-Originhttps://example.com
Access-Control-Allow-MethodsGET, POST
Access-Control-Allow-HeadersAuthorization, Content-Type

Cómo usar

  1. Rellene la sección de solicitud del navegador: elija un método HTTP, ingrese el origen solicitante, establezca un Content-Type y agregue encabezados personalizados.
  2. Rellene la sección de política de servidor: establezca Access-Control-Allow-Origin, métodos permitidos, encabezados permitidos y la bandera de credenciales.
  3. Lea el resultado — la herramienta le dice si la solicitud se permite o se bloquea, y si se requiere una solicitud OPTIONS de verificación previa.
  4. Ajuste cualquier campo para explorar cómo cambiar la política o la solicitud afecta el resultado de CORS.

Ejemplos

  • Solicitud desde https://app.example.com con método POST y política de servidor Access-Control-Allow-Origin: * muestra permitido, sin verificación previa necesaria para solicitudes simples.
  • Agregar un encabezado personalizado X-Api-Key a la solicitud mientras la lista Allow-Headers del servidor está vacía activa una verificación previa necesaria y un resultado bloqueado.

Verifica las salidas antes de usar en producción. Sin garantía — ver Términos.