تستکننده تنظیمات CORS وبسایت
بررسی هدرهای Cross-Origin Resource Sharing سرور و بررسی مخاطرات پیکربندی نامناسب و نشت داده.
📊 نتیجه پردازش
💡 راهنمای استفاده از ابزار
آدرس URL هدف و در صورت تمایل Origin تستی را وارد کنید تا وضعیت هدرهای CORS بازرسی شود.
⚙️ جزئیات فنی و امنیت
ارسال درخواست HTTP Preflight Options و بازرسی پاسخ با موتور محافظت شده ضد SSRF.
❓ پرسشهای متداول (FAQ)
چرا مقدار Access-Control-Allow-Origin: * خطرناک است؟
اگر سرویس شما حاوی اطلاعات احرازهویت شده یا حساس باشد، ستاره به هر سایتی اجازه خواندن پاسخهای API را میدهد.