사용 방법
- 브라우저 요청 섹션을 채우세요: HTTP 메서드를 선택하고 요청 출발지를 입력하며 Content-Type을 설정하고 사용자 정의 헤더를 추가하세요.
- 서버 정책 섹션을 채우세요: Access-Control-Allow-Origin, 허용된 메서드, 허용된 헤더, 자격 증명 플래그를 설정하세요.
- 결과를 읽으세요 — 도구는 요청이 허용되는지 차단되는지 알려주며, preflight OPTIONS 요청이 필요한지 여부를 나타냅니다.
- 요청이나 정책을 변경하여 CORS 결과가 어떻게 영향을 받는지 탐색하세요.
예제
- https://app.example.com의 요청에서 메서드 POST, 서버 정책 Access-Control-Allow-Origin: *는 허용됨을 표시하며, 단순 요청에서 preflight가 필요하지 않습니다.
- 서버 Allow-Headers 리스트가 비어있을 때 X-Api-Key 사용자 정의 헤더를 요청에 추가하면 preflight 요구 사항이 트리거되고 결과가 차단됩니다.