Pembuat & Validator Header CORS
Memandu
Pembuat & Validator Header CORS
Buat header CORS (Cross-Origin Resource Sharing) yang benar dengan konfigurator visual. Atur asal, metode, header, dan kredensial yang diizinkan, lalu dapatkan header HTTP yang dihasilkan dan cuplikan kode yang siap digunakan untuk Express.js, Nginx, Apache, Django, FastAPI, Flask, dan Go. Validasi waktu nyata mendeteksi kesalahan konfigurasi CORS umum sebelum mencapai produksi.
Cara Penggunaan
Konfigurasikan kebijakan CORS Anda menggunakan kontrol formulir: pilih mode asal (wildcard, asal spesifik, atau pantulkan), pilih metode HTTP yang diizinkan, tambahkan header yang diizinkan, dan aktifkan kredensial jika diperlukan. Alat ini secara instan menghasilkan header Access-Control-* yang benar, menampilkan peringatan validasi untuk kesalahan umum, dan menyediakan cuplikan kode yang siap disalin untuk 7 kerangka kerja server. Gunakan bagian penjelas CORS untuk penyegaran singkat tentang cara kerja CORS.
Fitur
- Konfigurator CORS Visual — Atur Access-Control-Allow-Origin (wildcard, asal spesifik, atau pantulkan), metode (GET/POST/PUT/PATCH/DELETE/OPTIONS/HEAD), header kustom, kredensial, max-age, dan expose-headers.
- Pembuatan Header Waktu Nyata — Lihat header respons CORS lengkap dan header pra-pemeriksaan (OPTIONS) yang diperbarui secara instan saat Anda mengonfigurasi.
- 7 Cuplikan Kerangka Kerja Server — Kode siap salin untuk Express.js, Nginx, Apache (.htaccess), Django (django-cors-headers), FastAPI (CORSMiddleware), Flask (flask-cors), dan Go (net/http). Setiap cuplikan dihasilkan secara dinamis dari konfigurasi Anda.
- Validasi Konfigurasi — Peringatan berkode warna mendeteksi kesalahan CORS umum: wildcard + kredensial (tidak valid), header Content-Type yang hilang dengan POST, metode OPTIONS yang hilang untuk pra-pemeriksaan, max-age pendek meningkatkan lalu lintas pra-pemeriksaan.
- Tombol Tambah Header Cepat — Tombol sekali klik untuk header umum: Content-Type, Authorization, X-Requested-With, Accept, Origin.
- Header Pra-Pemeriksaan — Tampilan terpisah dari header respons pra-pemeriksaan (OPTIONS) ketika berbeda dari header CORS biasa.
- Penjelas CORS — Referensi yang dapat diciutkan mencakup permintaan sederhana vs pra-pemeriksaan, apa yang memicu pra-pemeriksaan, peran setiap header, dan mengapa kredensial + wildcard tidak valid.
Header CORS Dijelaskan
Access-Control-Allow-Origin: Asal mana yang dapat mengakses sumber daya. Wildcard (*) mengizinkan semua, atau tentukan asal yang tepat.
Access-Control-Allow-Methods: Metode HTTP mana yang diizinkan untuk permintaan lintas asal.
Access-Control-Allow-Headers: Header permintaan mana yang boleh dikirim oleh klien.
Access-Control-Allow-Credentials: Apakah browser harus menyertakan cookie/auth. Tidak dapat digunakan dengan asal wildcard.
Access-Control-Max-Age: Berapa lama (detik) browser menyimpan hasil pra-pemeriksaan.
Access-Control-Expose-Headers: Header respons mana yang dapat diakses browser dari JavaScript.
Apa itu CORS dan mengapa saya membutuhkannya?
Mengapa saya tidak bisa menggunakan wildcard (*) dengan kredensial?
Apa itu permintaan pra-pemeriksaan?
Cuplikan kerangka kerja server mana yang harus saya gunakan?
Instal Ekstensi Kami
Tambahkan alat IO ke browser favorit Anda untuk akses instan dan pencarian lebih cepat
恵 Papan Skor Telah Tiba!
Papan Skor adalah cara yang menyenangkan untuk melacak permainan Anda, semua data disimpan di browser Anda. Lebih banyak fitur akan segera hadir!
Alat Wajib Coba
Lihat semua Pendatang baru
Lihat semuaMemperbarui: Kita alat terbaru ditambahkan pada 26 Apr 2026
