Como usar
- Preencha a seção de solicitação do navegador: escolha um método HTTP, digite a origem solicitante, defina um Content-Type e adicione quaisquer cabeçalhos personalizados.
- Preencha a seção de política do servidor: defina Access-Control-Allow-Origin, métodos permitidos, cabeçalhos permitidos e a flag de credenciais.
- Leia o resultado — a ferramenta informa se a solicitação é permitida ou bloqueada e se uma solicitação OPTIONS de pré-voo é necessária.
- Ajuste qualquer campo para explorar como alterar a política ou a solicitação afeta o resultado CORS.
Exemplos
- Solicitação de https://app.example.com com método POST e política de servidor Access-Control-Allow-Origin: * mostra permitido, nenhum pré-voo necessário para solicitações simples.
- Adicionar um cabeçalho personalizado X-Api-Key à solicitação enquanto a lista de Allow-Headers do servidor está vazia dispara um requisito de pré-voo e um resultado bloqueado.