Skip to content

Как проверить CORS заголовки API

Коротко:

Для проверки CORS API: используйте /cors чекер Enterno.io — укажите endpoint и origin, получите все CORS-заголовки + preflight тест. Диагностирует частые проблемы: отсутствие Allow-Origin, wildcard с credentials, missing preflight.

Пошаговая инструкция

  1. Откройте CORS-чекер. Перейдите на /cors.
  2. Введите URL endpoint. Пример: https://api.example.com/users. Метод: GET/POST/PUT/DELETE.
  3. Укажите Origin. Тот домен, с которого будет идти fetch. Пример: https://app.example.com.
  4. Запустите проверку. Инструмент делает OPTIONS-preflight + настоящий запрос и показывает все CORS-заголовки в ответе.
  5. Читайте диагностику. Типичные фиксы: добавить Access-Control-Allow-Origin: https://app.example.com (или whitelist). Для credentials — нельзя wildcard.

Открыть инструмент →

Больше по теме

Часто задаваемые вопросы

Нужна ли регистрация?

Нет для быстрой проверки. Для continuous-мониторинга — бесплатный аккаунт.