Tool Hub

CORS 시뮬레이터

브라우저 요청 + 서버 정책 → 허용/차단 + preflight 필요 여부

브라우저 요청

Authorization

서버 정책

GETPOST
AuthorizationContent-Type

사유

Preflight 필요 (GET 메서드 또는 simple 이 아닌 헤더)

Preflight (OPTIONS) 응답 헤더

Access-Control-Allow-Originhttps://example.com
Access-Control-Allow-MethodsGET, POST
Access-Control-Allow-HeadersAuthorization, Content-Type

사용 방법

  1. 브라우저 요청 섹션을 채우세요: HTTP 메서드를 선택하고 요청 출발지를 입력하며 Content-Type을 설정하고 사용자 정의 헤더를 추가하세요.
  2. 서버 정책 섹션을 채우세요: Access-Control-Allow-Origin, 허용된 메서드, 허용된 헤더, 자격 증명 플래그를 설정하세요.
  3. 결과를 읽으세요 — 도구는 요청이 허용되는지 차단되는지 알려주며, preflight OPTIONS 요청이 필요한지 여부를 나타냅니다.
  4. 요청이나 정책을 변경하여 CORS 결과가 어떻게 영향을 받는지 탐색하세요.

예제

  • https://app.example.com의 요청에서 메서드 POST, 서버 정책 Access-Control-Allow-Origin: *는 허용됨을 표시하며, 단순 요청에서 preflight가 필요하지 않습니다.
  • 서버 Allow-Headers 리스트가 비어있을 때 X-Api-Key 사용자 정의 헤더를 요청에 추가하면 preflight 요구 사항이 트리거되고 결과가 차단됩니다.

프로덕션 사용 전 출력을 검증하십시오. 보증 없음 — 자세한 내용은 이용약관.