开发工具

CORS 矩阵沙箱

跨域资源共享的交互式模拟器。配置客户端和服务器头以即时诊断预检失败。

1. 客户端请求

2. 服务器配置 (头信息)

模拟诊断

拒绝
> 从以下地址发起跨域请求 https://myapp.com
OPTIONS预检请求必需
评估: 失败
  • Cannot use wildcard '*' for Access-Control-Allow-Origin when the request includes credentials.
  • Header 'authorization' is not allowed by Access-Control-Allow-Headers.
浏览器阻止: Fetch API 或 XMLHttpRequest 会在此处抛出网络错误。由于 CORS 策略违规,服务器的响应通常完全对 Javascript 代码隐藏。修复上面配置的服务器头以解决此问题。

指南与见解

CORS 跨域问题诊断实验室

正在被“Blocked by CORS policy”折磨?我们的 CORS 调试工具 允许您模拟客户端请求与服务器响应,直观查看浏览器为何拦截请求,并获取现成的修复方案。

🕵️

预检请求模拟

自动识别是否需要 OPTIONS 预检请求,并演示浏览器如何评估 Origin、Methods 和 Headers。

🪄

一键自动修复

粘贴您的报错环境,点击“自动修复”即可生成完美的跨域响应配置。

🔐

凭据安全分析

深度解析 Access-Control-Allow-Credentials 的使用陷阱,避免因通配符导致的凭据泄露风险。

CORS 调试器 & 沙箱 | PriceCalc