注册后,每个开发者都会被分配一个个人 API 访问密钥,这是一个唯一的字母和数字组合,用于访问我们的 API 端点。要使用 CORS策略检查器 API 进行身份验证,只需在 Authorization 标头中包含您的 bearer token。
| 标头 | 描述 |
|---|---|
授权
|
必需
应为 Bearer access_key. 订阅后,请查看上方的"您的 API 访问密钥"。
|
检查URL CORS策略端点返回结构化JSON数据,其中包含来自简单请求和预检请求的CORS响应头,以及关于源是否被允许的裁定和任何已识别的配置错误问题
响应中的关键字段包括“url”(被检查的URL)“origin”(被检查的源)“simpleRequest”和“preflight”(各自包含状态码和头部)以及“issues”(识别出的CORS配置错误的数组)
响应数据组织成一个JSON对象,包含顶层字段用于URL、来源,并有两个嵌套对象用于简单请求和预检请求,每个对象包含状态码和头信息,此外还有一个用于错误配置的问题数组
该终端提供有关CORS响应头的信息,包括Access-Control-Allow-Origin、-Methods、-Headers、-Credentials和-Max-Age,以及在检查过程中发现的任何配置错误问题
主要参数是要检查的URL,可以提供一个可选的“Origin”参数以指定正在测试的来源。如果未给出来源,则使用默认的中性探针
用户可以分析返回的CORS头,以确保他们的应用程序可以成功进行跨源请求 问题数组有助于识别和解决常见的错误配置,提高API集成和部署准备性
典型的用例包括调试 API 集成 在 CI/CD 过程中执行自动检查 以及验证第三方 API 是否可以从浏览器访问 确保遵守 CORS 政策
数据准确性通过检查简单请求和预检请求来保持,从而使API能够检测CORS标头中的不一致性。此外,结果缓存6小时以确保及时且可靠的信息