Trình kiểm tra header CORS
Kiểm tra các header phản hồi Access-Control-* của URL để xem nó cho phép truy cập cross-origin như thế nào.
Related tools
How it works
- 1
Nhập một URL (thường là endpoint API)
Bao gồm cả giao thức.
- 2
Đọc các header CORS
Access-Control-Allow-Origin/Methods/Headers/Credentials.
- 3
Xem những gì được cho phép
Các yêu cầu cross-origin có được phép hay không và từ những nguồn nào.
FAQ
- Trình duyệt của tôi có lấy URL trực tiếp cho phép kiểm tra này không?
- Không — kiểm tra header CORS trên một tên miền bất kỳ từ trình duyệt sẽ gặp chính giới hạn CORS mà header đó kiểm soát, nên máy chủ của Tool4U thực hiện yêu cầu và trả các header Access-Control-* về cho bạn. URL không được ghi log hoặc lưu trữ.
- Tại sao lệnh fetch() của tôi vẫn thất bại dù công cụ hiển thị các header CORS?
- CORS được trình duyệt áp dụng theo từng yêu cầu và có thể phụ thuộc vào chính xác method/header được dùng (một yêu cầu OPTIONS "preflight") — phép kiểm tra này hiển thị header của một GET đơn giản, là tín hiệu mạnh nhưng không đảm bảo cho mọi dạng yêu cầu.
- Access-Control-Allow-Origin dạng wildcard có nghĩa là gì?
- * nghĩa là phản hồi cho phép yêu cầu cross-origin từ mọi website — thường dùng cho API công khai chỉ đọc; endpoint nhạy cảm hoặc có xác thực thường liệt kê các origin cụ thể.
