首页/安全工具/CORS检查器

CORS检查器

检查和生成CORS配置

请求配置

预检请求 (Preflight)

CORS安全建议:

  • 避免使用 * 通配符允许所有源
  • 明确列出允许的源、方法和头
  • 谨慎启用 credentials,确保 origin 不是通配符
  • 合理设置 Max-Age 减少预检请求

使用说明

  • 检查目标URL的CORS配置
  • 生成多种框架的CORS配置代码
  • 支持预检请求模拟
  • 提供安全配置建议