Skip to content

Как проверить CORS заголовки API

Коротко:

Для проверки CORS API: используйте /cors чекер Enterno.io — укажите endpoint и origin, получите все CORS-заголовки + preflight тест. Диагностирует частые проблемы: отсутствие Allow-Origin, wildcard с credentials, missing preflight.

Попробовать бесплатно →

Пошаговая инструкция

  1. Откройте CORS-чекер. Перейдите на /cors.
  2. Введите URL endpoint. Пример: https://api.example.com/users. Метод: GET/POST/PUT/DELETE.
  3. Укажите Origin. Тот домен, с которого будет идти fetch. Пример: https://app.example.com.
  4. Запустите проверку. Инструмент делает OPTIONS-preflight + настоящий запрос и показывает все CORS-заголовки в ответе.
  5. Читайте диагностику. Типичные фиксы: добавить Access-Control-Allow-Origin: https://app.example.com (или whitelist). Для credentials — нельзя wildcard.

Открыть инструмент →

Проверка CORS настройки API с помощью инструментов разработчика браузера

Использование онлайн-сервисов для проверки CORS настройки API

Примеры команд для проверки CORS настройки API

Больше по теме

Часто задаваемые вопросы

Нужна ли регистрация?

Нет для быстрой проверки. Для continuous-мониторинга — бесплатный аккаунт.

Запустить инструмент, который описан в этой статье

Бесплатный тариф — 20 мониторов, проверки раз в 5 минут, без карты. Платные тарифы — интервал от 1 минуты и проверки из нескольких регионов.