CORS策略检查器 API

API ID 14063

给它一个网址(可选的检查来源)然后它会检查该服务器的CORS响应头(Access-Control-Allow-Origin -Methods -Headers -Credentials -Max-Age)使用简单的

API 文档

开发者需要为此 API 添加实时端点。请加入此 API 的等待列表,我们会在其上线时通知您。

API 访问密钥和身份验证

注册后,每个开发者都会被分配一个个人 API 访问密钥,这是一个唯一的字母和数字组合,用于访问我们的 API 端点。要使用 CORS策略检查器 API 进行身份验证,只需在 Authorization 标头中包含您的 bearer token。

标头
标头 描述
授权 必需 应为 Bearer access_key. 订阅后,请查看上方的"您的 API 访问密钥"。

无长期承诺。随时升级、降级或取消。 免费试用包括最多 50 个请求。

起价
$10,000/年


  • 自定义数量
  • 自定义速率限制
  • 专业客户支持
  • 实时 API 监控

概览

给它一个URL(并可选择性地检查Origin),它通过简单请求和预检(OPTIONS)请求检查该服务器的CORS响应头(Access-Control-Allow-Origin、-Methods、-Headers、-Credentials、-Max-Age),然后返回结构化的JSON。常见的CORS配置错误会在问题数组中自动标记:与Credentials为true(根据规范无效)结合的通配符Origin、缺失的Access-Control头使浏览器跨域调用失败,以及请求的Origin不在允许列表中。这对API集成调试、自动化预部署检查(CI)以及检查第三方API是否可以从浏览器调用很有用。CORS由WHATWG Fetch标准定义。如果未给出Origin,则使用中立探测(https://example.com)。判决考虑了仅将CORS头附加到简单请求或预检响应之一的服务器,但由于服务器可能根据请求方法和头部的不同而响应不同,因此它并不涵盖每个可能的组合。结果缓存6小时

CORS策略检查器 API FAQs

检查URL CORS策略端点返回结构化JSON数据,其中包含来自简单请求和预检请求的CORS响应头,以及关于源是否被允许的裁定和任何已识别的配置错误问题

响应中的关键字段包括“url”(被检查的URL)“origin”(被检查的源)“simpleRequest”和“preflight”(各自包含状态码和头部)以及“issues”(识别出的CORS配置错误的数组)

响应数据组织成一个JSON对象,包含顶层字段用于URL、来源,并有两个嵌套对象用于简单请求和预检请求,每个对象包含状态码和头信息,此外还有一个用于错误配置的问题数组

该终端提供有关CORS响应头的信息,包括Access-Control-Allow-Origin、-Methods、-Headers、-Credentials和-Max-Age,以及在检查过程中发现的任何配置错误问题

主要参数是要检查的URL,可以提供一个可选的“Origin”参数以指定正在测试的来源。如果未给出来源,则使用默认的中性探针

用户可以分析返回的CORS头,以确保他们的应用程序可以成功进行跨源请求 问题数组有助于识别和解决常见的错误配置,提高API集成和部署准备性

典型的用例包括调试 API 集成 在 CI/CD 过程中执行自动检查 以及验证第三方 API 是否可以从浏览器访问 确保遵守 CORS 政策

数据准确性通过检查简单请求和预检请求来保持,从而使API能够检测CORS标头中的不一致性。此外,结果缓存6小时以确保及时且可靠的信息

一般常见问题

Zyla API Hub 就像一个大型 API 商店,您可以在一个地方找到数千个 API。我们还为所有 API 提供专门支持和实时监控。注册后,您可以选择要使用的 API。请记住,每个 API 都需要自己的订阅。但如果您订阅多个 API,您将为所有这些 API 使用相同的密钥,使事情变得更简单。
价格以 USD(美元)、EUR(欧元)、CAD(加元)、AUD(澳元)和 GBP(英镑)列出。我们接受所有主要的借记卡和信用卡。我们的支付系统使用最新的安全技术,由 Stripe 提供支持,Stripe 是世界上最可靠的支付公司之一。如果您在使用卡片付款时遇到任何问题,请通过 [email protected]

此外,如果您已经以这些货币中的任何一种(USD、EUR、CAD、AUD、GBP)拥有有效订阅,该货币将保留用于后续订阅。只要您没有任何有效订阅,您可以随时更改货币。
定价页面上显示的本地货币基于您 IP 地址的国家/地区,仅供参考。实际价格以 USD(美元)为单位。当您付款时,即使您在我们的网站上看到以本地货币显示的等值金额,您的卡片对账单上也会以美元显示费用。这意味着您不能直接使用本地货币付款。
有时,银行可能会因其欺诈保护设置而拒绝收费。我们建议您首先联系您的银行,检查他们是否阻止了我们的收费。此外,您可以访问账单门户并更改关联的卡片以进行付款。如果这些方法不起作用并且您需要进一步帮助,请通过 [email protected]
价格由月度或年度订阅决定,具体取决于所选计划。
API 调用根据成功请求从您的计划中扣除。每个计划都包含您每月可以进行的特定数量的调用。只有成功的调用(由状态 200 响应指示)才会计入您的总数。这确保失败或不完整的请求不会影响您的月度配额。
Zyla API Hub 采用月度订阅系统。您的计费周期将从您购买付费计划的那一天开始,并在下个月的同一日期续订。因此,如果您想避免未来的费用,请提前取消订阅。
要升级您当前的订阅计划,只需转到 API 的定价页面并选择您要升级到的计划。升级将立即生效,让您立即享受新计划的功能。请注意,您之前计划中的任何剩余调用都不会转移到新计划,因此在升级时请注意这一点。您将被收取新计划的全部金额。
要检查您本月剩余多少 API 调用,请参考响应标头中的 "X-Zyla-API-Calls-Monthly-Remaining" 字段。例如,如果您的计划允许每月 1,000 个请求,而您已使用 100 个,则响应标头中的此字段将显示 900 个剩余调用。
要查看您的计划允许的最大 API 请求数,请检查 "X-Zyla-RateLimit-Limit" 响应标头。例如,如果您的计划包括每月 1,000 个请求,此标头将显示 1,000。
"X-Zyla-RateLimit-Reset" 标头显示您的速率限制重置之前的秒数。这告诉您何时您的请求计数将重新开始。例如,如果它显示 3,600,则意味着还有 3,600 秒直到限制重置。
是的,您可以随时通过访问您的账户并在账单页面上选择取消选项来取消您的计划。请注意,升级、降级和取消会立即生效。此外,取消后,您将不再有权访问该服务,即使您的配额中还有剩余调用。
为了让您有机会在没有任何承诺的情况下体验我们的 API,我们提供 7 天免费试用,允许您免费进行最多 50 次 API 调用。此试用只能使用一次,因此我们建议将其应用于您最感兴趣的 API。虽然我们的大多数 API 都提供免费试用,但有些可能不提供。试用在 7 天后或您进行了 50 次请求后结束,以先发生者为准。如果您在试用期间达到 50 次请求限制,您需要"开始您的付费计划"以继续发出请求。您可以在个人资料中的订阅 -> 选择您订阅的 API -> 定价标签下找到"开始您的付费计划"按钮。或者,如果您在第 7 天之前不取消订阅,您的免费试用将结束,您的计划将自动计费,授予您访问计划中指定的所有 API 调用的权限。请记住这一点以避免不必要的费用。
7 天后,您将被收取试用期间订阅的计划的全额费用。因此,在试用期结束前取消很重要。因忘记及时取消而提出的退款请求不被接受。
当您订阅 API 免费试用时,您可以进行最多 50 次 API 调用。如果您希望超出此限制进行额外的 API 调用,API 将提示您执行"开始您的付费计划"。您可以在个人资料中的订阅 -> 选择您订阅的 API -> 定价标签下找到"开始您的付费计划"按钮。
付款订单在每月 20 日至 30 日之间处理。如果您在 20 日之前提交请求,您的付款将在此时间范围内处理。
您可以通过我们的聊天渠道联系我们以获得即时帮助。我们始终在线,时间为上午 8 点至下午 5 点(EST)。如果您在该时间之后联系我们,我们将尽快回复您。此外,您可以通过 [email protected]

相关 API