CORS Header Builder
CORS-Header-Builder
Generiere Access-Control-Allow-* Header für häufige plattformübergreifende Szenarien. Erkenne Wildcard- und Credential-Konflikte frühzeitig.
Generiertes Ergebnis
CORS-Checkliste
1. Bei Verwendung von Cookies oder Autorisierungs-Credentials akzeptieren Browser kein * als Allow-Origin.
2. Preflight-Anfragen erfordern normalerweise auch, dass der Server OPTIONS korrekt beantwortet.
3. Das Frontend kann nur Nicht-Einfach-Antwortheader sehen, die über Access-Control-Expose-Headers exponiert sind.
JSON-Vorschau
{
"headers": [
{
"name": "Access-Control-Allow-Origin",
"value": "https://app.geekformat.com"
},
{
"name": "Access-Control-Allow-Methods",
"value": "GET, POST, PATCH, DELETE, OPTIONS"
},
{
"name": "Access-Control-Allow-Headers",
"value": "Content-Type, Authorization, X-Request-Id"
},
{
"name": "Access-Control-Expose-Headers",
"value": "ETag, X-Trace-Id"
},
{
"name": "Access-Control-Allow-Credentials",
"value": "true"
},
{
"name": "Access-Control-Max-Age",
"value": "600"
}
],
"warnings": []
}