Comment utiliser
- Remplissez la section de requête du navigateur : choisissez une méthode HTTP, entrez l'origine demandante, définissez un Content-Type et ajoutez des en-têtes personnalisés.
- Remplissez la section de politique de serveur : définissez Access-Control-Allow-Origin, les méthodes autorisées, les en-têtes autorisés et le drapeau des credentials.
- Lisez le résultat — l'outil vous indique si la requête est autorisée ou bloquée, et si une requête OPTIONS de pré-vol est requise.
- Ajustez n'importe quel champ pour explorer comment la modification de la politique ou de la requête affecte le résultat CORS.
Exemples
- Une requête de https://app.example.com avec la méthode POST et la politique de serveur Access-Control-Allow-Origin: * affiche autorisée, aucun pré-vol nécessaire pour les requêtes simples.
- Ajouter un en-tête personnalisé X-Api-Key à la requête tandis que la liste Allow-Headers du serveur est vide déclenche une exigence de pré-vol et un résultat bloqué.