Penguji Pra-Penerbangan CORS
Uji permintaan preflight CORS pada URL mana pun dengan CORS Preflight Tester gratis kami. Kirim permintaan OPTIONS dengan asal kustom, metode HTTP, dan header untuk melihat dengan tepat header respons Access-Control-* mana yang dikembalikan server. Alat ini menganalisis 6 header CORS dan memberikan keputusan lulus/gagal untuk setiap pemeriksaan, membantu Anda mendiagnosis masalah konfigurasi CORS dengan cepat. Aktifkan mode proxy untuk melewati batasan browser dan melihat header respons mentah server. Tidak perlu mendaftar.
Quick Test Presets
Mengapa Menggunakan Penguji Preflight CORS Kami?
- Pengujian Permintaan Preflight CORS Nyata: Kirim permintaan OPTIONS aktual ke URL mana pun dengan asal, metode, dan header khusus. CORS Preflight Tester menggunakan API pengambilan browser untuk menyimulasikan permintaan preflight yang sebenarnya - sama seperti yang dikirimkan browser sebelum membuat permintaan lintas asal. Hasilnya mencakup header respons lengkap dari server, yang menunjukkan dengan tepat kebijakan CORS yang diterapkan.
- Analisis Header CORS Komprehensif: Alat ini secara otomatis menganalisis 6 header respons Access-Control-* utama: Allow-Origin (memeriksa pencocokan asal), Allow-Methods (memvalidasi metode HTTP), Allow-Headers (memverifikasi header khusus), Allow-Credentials (memeriksa dukungan cookie/auth), Max-Age (durasi caching preflight), dan Expose-Headers (header yang dapat dibaca klien). Setiap pemeriksaan menunjukkan lulus/gagal dengan penjelasan rinci.
- Mode Proksi untuk Pengujian Lintas Asal: Alihkan opsi proksi CORS untuk melewati batasan browser asal yang sama. Saat diaktifkan, alat ini merutekan permintaan OPTIONS melalui proksi CORS publik, memungkinkan Anda melihat header respons CORS server yang sebenarnya bahkan ketika server tidak mengizinkan asal Anda. Ini sangat berharga untuk men-debug masalah konfigurasi CORS.
- Gratis & Tidak Perlu Mendaftar: Uji permintaan preflight CORS pada URL tak terbatas tanpa pendaftaran, tanpa kunci API, dan tanpa batasan penggunaan. Semua permintaan dikirim langsung dari browser Anda ke server target (atau melalui proxy publik gratis). Kami tidak menyimpan, mencatat, atau memproses data pengujian apa pun di server kami. Sepenuhnya gratis, selamanya.
Kasus Penggunaan Umum untuk Pengujian Preflight CORS
- Debugging Integrasi API: Pengembang frontend yang menguji integrasi API menggunakan CORS Preflight Tester untuk mendiagnosis kesalahan CORS. Ketika konsol browser menampilkan "kebijakan CORS: Tidak ada header 'Access-Control-Allow-Origin'", gunakan penguji untuk mengirim permintaan preflight dan melihat dengan tepat header CORS mana yang dikembalikan server - dan mana yang hilang.
- Konfigurasi Permintaan Preflight: Pengembang backend yang mengonfigurasi CORS pada API mereka dapat menggunakan penguji untuk memverifikasi pengaturan CORS server mereka. Uji berbagai asal, metode HTTP, dan kombinasi header khusus untuk memastikan server merespons dengan header Access-Control-* yang benar sebelum diterapkan ke produksi.
- Pemeriksaan Kompatibilitas API Pihak Ketiga: Sebelum mengintegrasikan API pihak ketiga ke dalam aplikasi web Anda, gunakan CORS Preflight Tester untuk memverifikasi bahwa API mendukung permintaan lintas asal dari domain Anda. Periksa apakah API mengizinkan metode HTTP, header khusus, dan apakah kredensial (cookie) dapat disertakan dalam permintaan.
- Audit Kebijakan CORS Layanan Mikro: Organisasi dengan beberapa layanan mikro memerlukan kebijakan CORS yang konsisten di semua titik akhir. Gunakan CORS Preflight Tester untuk mengaudit setiap titik akhir layanan, memastikan semuanya mengikuti konfigurasi CORS yang sama. Analisis lulus/gagal alat ini memudahkan untuk menemukan layanan yang salah dikonfigurasi.
- Konfigurasi Platform SaaS: Platform SaaS yang menawarkan widget yang dapat disematkan, SDK JavaScript, atau integrasi iframe mengandalkan konfigurasi CORS yang tepat. Gunakan CORS Preflight Tester untuk memverifikasi header CORS untuk domain pelanggan, subdomain khusus, dan beberapa lingkungan penerapan.
- Pemecahan Masalah Kesalahan CORS: Saat pengguna melaporkan kesalahan terkait CORS dalam produksi, Penguji Preflight CORS membantu dengan cepat menentukan apakah masalahnya adalah masalah konfigurasi server, pembatasan browser, atau ketidakcocokan header sisi klien. Analisis header terperinci menunjukkan dengan tepat pemeriksaan CORS mana yang gagal.
Apa itu Permintaan Pra-Penerbangan CORS?
Permintaan preflight CORS adalah permintaan HTTP OPTIONS yang dikirimkan browser secara otomatis sebelum membuat permintaan lintas asal tertentu. Ia meminta izin server untuk mengirim permintaan sebenarnya dengan memeriksa asal, metode, dan header mana yang diizinkan. Preflight dipicu ketika permintaan menggunakan metode yang tidak sederhana (apa pun selain GET, HEAD, atau POST dengan tipe konten standar), menyertakan header khusus, atau menggunakan kredensial (cookie atau header otorisasi).
Cara Kerja Proses Preflight CORS
- Browser memeriksa apakah pra-penerbangan diperlukan: Jika permintaannya “tidak sederhana” (metode HTTP berbeda, header khusus, atau kredensial), browser mengirimkan permintaan pra-penerbangan sebelum permintaan sebenarnya.
- Permintaan OPTIONS dikirim: Browser mengirimkan permintaan HTTP OPTIONS ke URL target dengan tiga header khusus: Asal (asal permintaan), Access-Control-Request-Method (metode HTTP yang dimaksudkan), dan Access-Control-Request-Headers (header khusus apa pun yang dimaksudkan).
- Server merespons dengan kebijakan CORS: Server harus merespons dengan header Access-Control-* yang relevan yang menunjukkan kebijakan CORS-nya. Browser memeriksa header ini berdasarkan properti permintaan sebenarnya.
- Browser memutuskan: Jika respons server mengizinkan permintaan (mencocokkan asal, metode, dan header), browser akan melanjutkan permintaan sebenarnya. Jika tidak, browser memblokir permintaan tersebut dan memunculkan kesalahan CORS di konsol.
Memahami Header CORS
- Access-Control-Allow-Origin: Menentukan asal mana yang diizinkan. Dapat berupa asal tertentu (misalnya https://my-app.com ) atau * (asal apa pun, namun tidak dengan kredensial).
- Access-Control-Allow-Methods: Mencantumkan metode HTTP yang diizinkan untuk permintaan lintas asal (misalnya, GET, POST, PUT, DELETE ).
- Access-Control-Allow-Headers: Mencantumkan header khusus yang dapat disertakan dalam permintaan lintas asal (misalnya, Content-Type, Authorization ).
- Access-Control-Allow-Credentials: Jika disetel ke true , memungkinkan cookie, header otorisasi, dan sertifikat klien TLS disertakan dalam permintaan lintas asal.
- Access-Control-Max-Age: Menunjukkan berapa lama (dalam detik) respons preflight dapat di-cache oleh browser, sehingga mengurangi jumlah permintaan preflight.
- Access-Control-Expose-Headers: Mengontrol header respons mana yang boleh diakses oleh kode JavaScript klien.
Pertimbangan Penting untuk Pengujian CORS
Pengujian CORS berbasis browser memiliki keterbatasan yang melekat: ketika server tidak mengizinkan asal Anda, browser memblokir respons dan JavaScript tidak dapat membaca header CORS. Alat kami mengatasi hal ini dengan menawarkan mode proksi yang merutekan permintaan melalui proksi CORS publik, memungkinkan Anda melihat header respons aktual server terlepas dari kebijakan CORS server. Namun, mode proxy memperkenalkan perilakunya sendiri - proxy menambahkan header CORS-nya sendiri. Untuk hasil paling akurat, uji dengan dan tanpa proxy. Untuk debugging produksi, selalu verifikasi konfigurasi CORS menggunakan alat sisi server seperti curl juga.
Pertanyaan yang Sering Diajukan
Permintaan preflight CORS adalah permintaan HTTP OPTIONS yang dikirim secara otomatis oleh browser sebelum membuat permintaan lintas asal yang "tidak sederhana". Ia meminta izin server target dengan memeriksa asal, metode HTTP, dan header khusus mana yang diizinkan. Permintaan preflight dipicu ketika permintaan menggunakan metode yang tidak sederhana (PUT, DELETE, PATCH, dll.), menyertakan header khusus (seperti Otorisasi atau Tipe Konten: aplikasi/json), atau menggunakan kredensial (cookie).
Masukkan URL target, pilih metode HTTP, tentukan header asal dan kustom secara opsional, lalu klik "Kirim Permintaan Preflight". Alat ini mengirimkan permintaan OPTIONS ke server target dan menganalisis header respons Access-Control-*. Ia memeriksa 6 header CORS dan menunjukkan lulus/gagal untuk masing-masing header dengan penjelasan rinci. Aktifkan mode proxy untuk melewati batasan browser saat menguji server yang memblokir asal Anda.
Penguji Preflight CORS memeriksa 6 header respons Access-Control-* utama: Allow-Origin (pencocokan asal), Allow-Methods (validasi metode HTTP), Allow-Headers (izin header khusus), Allow-Credentials (dukungan cookie/auth), Max-Age (durasi caching preflight), dan Expose-Headers (header yang dapat diakses klien). Setiap pemeriksaan ditunjukkan dengan indikator lulus/gagal dan penjelasan rinci tentang hasilnya.
Kesalahan CORS terjadi ketika server target tidak mengizinkan permintaan lintas asal dari asal Anda. Kebijakan keamanan browser memblokir respons dan memunculkan TypeError. Untuk melihat header respon server yang sebenarnya, aktifkan tombol "Gunakan CORS Proxy" - ini merutekan permintaan melalui proxy publik yang melewati batasan browser, sehingga Anda dapat melihat dengan tepat header CORS mana yang dikembalikan oleh server.
Permintaan sederhana menggunakan metode standar (GET, HEAD, POST dengan Content-Type: form-urlencoded, multipart/form-data, atau text/plain) dan tanpa header khusus - permintaan tersebut melewati preflight dan langsung menuju ke server. Permintaan yang tidak sederhana (PUT, DELETE, PATCH, header khusus seperti Authorization, atau Content-Type: application/json) memicu permintaan OPTIONS preflight terlebih dahulu. Alat kami memungkinkan Anda menguji kedua skenario.
Gunakan mode proksi ketika server target tidak mengizinkan asal Anda dan Anda ingin melihat header respons CORS server yang sebenarnya. Tanpa mode proksi, permintaan OPTIONS langsung berfungsi untuk target dan server asal yang sama dengan CORS yang permisif. Untuk hasil pengujian yang paling akurat, cobalah kedua mode - langsung terlebih dahulu (untuk menyimulasikan pengalaman browser sebenarnya), lalu mode proxy (untuk melihat respons server lengkap).
Ya. Sertakan cookie atau autentikasi dengan menambahkan header Otorisasi di bagian Header Kustom. Pemeriksaan Access-Control-Allow-Credentials pada alat ini akan memberi tahu Anda apakah server mengizinkan kredensial dalam permintaan lintas asal. Perhatikan bahwa ketika kredensial disertakan, server tidak dapat menggunakan wildcard (*) untuk Access-Control-Allow-Origin - server harus menentukan asal yang tepat.
Ya! CORS Preflight Tester 100% gratis tanpa pendaftaran, tanpa kunci API, dan tanpa batasan penggunaan. Uji URL sebanyak yang Anda perlukan, sesering yang Anda perlukan. Semua permintaan dikirim langsung dari browser Anda ke server target (atau melalui proxy publik gratis). Kami tidak menyimpan, mencatat, atau memproses data pengujian apa pun di server kami.