Загрузка...
Загрузка...
Нашли ошибку в reChecker? Опишите, что произошло, и укажите адрес страницы. Оставьте email или телефон — ответим после проверки.
Проверьте CORS-настройки сайта: какие origin разрешены, какие методы доступны, правильно ли настроен preflight.
Preflight запрос — браузер отправляет OPTIONS запрос с заголовком Origin перед фактическим запросом.
Ответ сервера — если сервер отвечает с Access-Control-Allow-Origin, браузер разрешает запрос.
Блокировка — если сервер не отвечает или не разрешает origin, браузер блокирует ответ (но запрос всё равно уходит!).
Access-Control-Allow-Origin: https://yourapp.com
Access-Control-Allow-Methods: GET, POST, OPTIONS
Access-Control-Allow-Headers: Content-Type, Authorization
Access-Control-Max-Age: 86400Онлайн-проверка CORS политики. Access-Control-Allow-Origin, методы, заголовки. Диагностика проблем с cross-origin запросами из браузера.
Проверка CORS заголовков
Access-Control-Allow-Origin
Разрешённые методы и заголовки
Credentials и preflight
Рекомендации
Cross-Origin Resource Sharing — механизм браузера, разрешающий запросы с другого домена. Сервер отправляет Access-Control-Allow-Origin. Без него fetch/XHR к другому домену блокируется.