Trình kiểm tra header CORS

Kiểm tra các header phản hồi Access-Control-* của URL để xem nó cho phép truy cập cross-origin như thế nào.

The URL is fetched from our server (an arbitrary cross-origin fetch isn't possible directly from your browser) — the target site sees this server's request, not your IP, and nothing about the check is stored.

Related tools

How it works

  1. 1

    Nhập một URL (thường là endpoint API)

    Bao gồm cả giao thức.

  2. 2

    Đọc các header CORS

    Access-Control-Allow-Origin/Methods/Headers/Credentials.

  3. 3

    Xem những gì được cho phép

    Các yêu cầu cross-origin có được phép hay không và từ những nguồn nào.

FAQ

Trình duyệt của tôi có lấy URL trực tiếp cho phép kiểm tra này không?
Không — kiểm tra header CORS trên một tên miền bất kỳ từ trình duyệt sẽ gặp chính giới hạn CORS mà header đó kiểm soát, nên máy chủ của Tool4U thực hiện yêu cầu và trả các header Access-Control-* về cho bạn. URL không được ghi log hoặc lưu trữ.
Tại sao lệnh fetch() của tôi vẫn thất bại dù công cụ hiển thị các header CORS?
CORS được trình duyệt áp dụng theo từng yêu cầu và có thể phụ thuộc vào chính xác method/header được dùng (một yêu cầu OPTIONS "preflight") — phép kiểm tra này hiển thị header của một GET đơn giản, là tín hiệu mạnh nhưng không đảm bảo cho mọi dạng yêu cầu.
Access-Control-Allow-Origin dạng wildcard có nghĩa là gì?
* nghĩa là phản hồi cho phép yêu cầu cross-origin từ mọi website — thường dùng cho API công khai chỉ đọc; endpoint nhạy cảm hoặc có xác thực thường liệt kê các origin cụ thể.