Tool Hub

Simulateur CORS

Requête du navigateur + politique du serveur → autorisé/bloqué + preflight requis

Browser request

Authorization

Server policy

GETPOST
AuthorizationContent-Type

Reasons

Preflight required (GET method or non-simple headers)

Preflight (OPTIONS) response headers

Access-Control-Allow-Originhttps://example.com
Access-Control-Allow-MethodsGET, POST
Access-Control-Allow-HeadersAuthorization, Content-Type

Comment utiliser

  1. Remplissez la section de requête du navigateur : choisissez une méthode HTTP, entrez l'origine demandante, définissez un Content-Type et ajoutez des en-têtes personnalisés.
  2. Remplissez la section de politique de serveur : définissez Access-Control-Allow-Origin, les méthodes autorisées, les en-têtes autorisés et le drapeau des credentials.
  3. Lisez le résultat — l'outil vous indique si la requête est autorisée ou bloquée, et si une requête OPTIONS de pré-vol est requise.
  4. Ajustez n'importe quel champ pour explorer comment la modification de la politique ou de la requête affecte le résultat CORS.

Exemples

  • Une requête de https://app.example.com avec la méthode POST et la politique de serveur Access-Control-Allow-Origin: * affiche autorisée, aucun pré-vol nécessaire pour les requêtes simples.
  • Ajouter un en-tête personnalisé X-Api-Key à la requête tandis que la liste Allow-Headers du serveur est vide déclenche une exigence de pré-vol et un résultat bloqué.

Vérifiez les sorties avant utilisation en production. Aucune garantie — voir Conditions.