Проверка CORS онлайн
Работа веб-мастера не представляется без реализации кроссдоменных запросов, например по средствам Ajax/Fetch, при работе с API сторонних сервисов, запросе изображений или JavaScript. В виду, чего постоянно приходится иметь дело с механизмом обеспечивающим безопасность таких запросов по средствам политики CORS (Cross-Origin Resource Sharing, в переводе — совместное использование ресурсов между разными источниками). Для проверки доступности ресурсов я подготовил очередной инструмент, который позволяет указав целевой URL, Origin и тип запроса (GET, POST, PUT, PATCH, HEAD или OPTION) осуществить проверку.
Зачем нужен CORS?
1. Безопасность. Защищает пользователей от несанкционированного доступа к данным на других доменах.
2. Гибкость. Позволяет разработчикам API открывать доступ к своим ресурсам для доверенных источников(внешних запросов).
Проблемы с CORS
Если сервер не настроен на отправку нужных заголовков, вы увидите ошибку вроде:
Access to ... has been blocked by CORS policy. |
Решение: Настроить сервер (например, добавить заголовки через .htaccess, Nginx или в код приложения, например на PHP) или использовать прокси (что тоже вариант).

Автор:






