logo
GeekFormat

CORS Header Builder

Costruttore di header CORS

Genera header Access-Control-Allow-* per scenari cross-origin comuni. Rileva tempestivamente i conflitti tra wildcard e credenziali.

Risultato generato

Lista di controllo CORS

1. Se si utilizzano cookie o credenziali di autorizzazione, i browser non accettano * come Allow-Origin.

2. Le richieste preflight richiedono normalmente anche che il server risponda correttamente a OPTIONS.

3. Il frontend può vedere solo header di risposta non semplici che sono esposti tramite Access-Control-Expose-Headers.

Anteprima JSON

{
  "headers": [
    {
      "name": "Access-Control-Allow-Origin",
      "value": "https://app.geekformat.com"
    },
    {
      "name": "Access-Control-Allow-Methods",
      "value": "GET, POST, PATCH, DELETE, OPTIONS"
    },
    {
      "name": "Access-Control-Allow-Headers",
      "value": "Content-Type, Authorization, X-Request-Id"
    },
    {
      "name": "Access-Control-Expose-Headers",
      "value": "ETag, X-Trace-Id"
    },
    {
      "name": "Access-Control-Allow-Credentials",
      "value": "true"
    },
    {
      "name": "Access-Control-Max-Age",
      "value": "600"
    }
  ],
  "warnings": []
}