Tool Hub

Simulador CORS

Solicitação do navegador + política do servidor → permitido/bloqueado + preflight necessário

Browser request

Authorization

Server policy

GETPOST
AuthorizationContent-Type

Reasons

Preflight required (GET method or non-simple headers)

Preflight (OPTIONS) response headers

Access-Control-Allow-Originhttps://example.com
Access-Control-Allow-MethodsGET, POST
Access-Control-Allow-HeadersAuthorization, Content-Type

Como usar

  1. Preencha a seção de solicitação do navegador: escolha um método HTTP, digite a origem solicitante, defina um Content-Type e adicione quaisquer cabeçalhos personalizados.
  2. Preencha a seção de política do servidor: defina Access-Control-Allow-Origin, métodos permitidos, cabeçalhos permitidos e a flag de credenciais.
  3. Leia o resultado — a ferramenta informa se a solicitação é permitida ou bloqueada e se uma solicitação OPTIONS de pré-voo é necessária.
  4. Ajuste qualquer campo para explorar como alterar a política ou a solicitação afeta o resultado CORS.

Exemplos

  • Solicitação de https://app.example.com com método POST e política de servidor Access-Control-Allow-Origin: * mostra permitido, nenhum pré-voo necessário para solicitações simples.
  • Adicionar um cabeçalho personalizado X-Api-Key à solicitação enquanto a lista de Allow-Headers do servidor está vazia dispara um requisito de pré-voo e um resultado bloqueado.

Verifique as saídas antes de usar em produção. Sem garantia — veja Termos.