Skip to content

CORS Checker

Тестирование CORS: simple request и preflight OPTIONS с анализом заголовков Access-Control-*.

Коротко:

CORS Checker — проверяет настройку Cross-Origin Resource Sharing для API. Делает preflight OPTIONS + real request, показывает Access-Control-Allow-Origin / Methods / Headers. Диагностирует wildcard-with-credentials ошибки и missing preflight responses.

(origin запроса для тестирования)
Сохраняйте и следите за URL Бесплатный аккаунт · проверки 24/7 · уведомления в Telegram, email, Slack — регистрация чтобы мониторить любой URL.
Бесплатная регистрация

Как работает CORS?

CORS (Cross-Origin Resource Sharing) — механизм безопасности браузера, ограничивающий кросс-доменные HTTP-запросы. При кросс-доменном запросе браузер сначала отправляет OPTIONS preflight для проверки разрешённых origin и методов. Инструмент симулирует simple GET-запрос и preflight OPTIONS с настраиваемым test-origin, затем анализирует заголовки Access-Control-* на распространённые ошибки конфигурации.

Больше по теме

Часто задаваемые вопросы

Что делает CORS-проверка?

Инструмент анализирует заголовки Access-Control-* ответа сервера: Allow-Origin (кто может делать запрос), Allow-Methods (какие HTTP-глаголы разрешены), Allow-Headers (какие заголовки можно передать), Allow-Credentials (передаются ли куки). Помогает диагностировать ошибки CORS в браузере без DevTools.

Автоматизируйте эту проверку

Настройте continuous monitoring и получайте алерт, когда что-то сломается. Не нужно помнить запускать вручную.