Herramientas de desarrollo

CORS Matrix Sandbox

Simulador interactivo para Compartir Recursos de Origen Cruzado. Configura encabezados de cliente y servidor para diagnosticar fallos de preflight instantáneamente.

1. Solicitud del Cliente

2. Configuración del Servidor (Encabezados)

Diagnóstico de Simulación

RECHAZADO
> Iniciando fetch de origen cruzado desde https://myapp.com
OPTIONSSolicitud de PreflightREQUERIDO
Evaluación: RECHAZADO
  • Cannot use wildcard '*' for Access-Control-Allow-Origin when the request includes credentials.
  • Header 'authorization' is not allowed by Access-Control-Allow-Headers.
Navegador Bloqueado: Fetch API o XMLHttpRequest lanzará un error de red aquí. La respuesta del servidor generalmente está completamente oculta del código Javascript debido a la violación de la política CORS. Corrija los encabezados del servidor configurados arriba para resolver esto.

Guía e Información

Laboratorio de Diagnóstico CORS

¿Cansado del error "Blocked by CORS policy"? Nuestro Depurador CORS te permite simular peticiones y respuestas para ver exactamente por qué el navegador bloquea la conexión y obtener soluciones.

🕵️

Simulación Preflight

Identifica automáticamente si se necesita una petición OPTIONS y muestra cómo el navegador evalúa los Origins, Methods y Headers.

🪄

Corrección Automática

Pega tu configuración fallida y haz clic en "Auto Fix" para generar la configuración de respuesta perfecta.

🔐

Análisis de Seguridad

Explica las trampas de las credenciales y ayuda a evitar riesgos de seguridad al usar comodines con credenciales.