无需登录 数据私有 本地保存

CORS 请求构建器 - 自定义跨域请求头测试

74
0
0
0

核心功能特性

自定义HTTP方法

支持选择和自定义所有标准HTTP方法,包括GET、POST、PUT、DELETE、PATCH、HEAD、OPTIONS、TRACE等。还可以输入自定义方法名称(如PURGE、PROPFIND等WebDAV方法)。选择不同的HTTP方法会影响CORS预检请求的行为,GET和POST等简单方法可能不需要预检,而PUT、DELETE等方法通常会触发预检请求。

自定义请求头

支持添加任意数量的自定义请求头,包括常见的Content-Type、Authorization、X-Requested-With、X-Custom-Header等。工具会自动判断哪些请求头属于CORS安全头部(不会触发预检),哪些是非安全头部(会触发预检)。添加自定义头部后,预检检测器会自动更新预检请求的Access-Control-Request-Headers头部内容。

Credentials模式

支持三种凭证模式的选择:omit(不发送任何凭证,即不包含Cookie和Authorization头部)、same-origin(仅在同源请求时发送凭证)、include(在所有请求中发送凭证,包括跨域请求)。当选择include模式时,工具会提示:Access-Control-Allow-Origin不能使用通配符*,必须指定具体的源,否则浏览器会拒绝请求。

请求模式

支持三种请求模式的选择:cors(默认模式,允许跨域请求并读取响应)、no-cors(不透明模式,允许发送跨域请求但无法读取响应内容,适用于不需要读取响应的场景如图片加载)、same-origin(同源模式,只允许同源请求,跨域请求会直接失败)。不同模式决定了浏览器对跨域响应的处理方式。

请求体编辑

支持编辑请求体内容,支持纯文本、JSON、FormData等多种格式。当选择GET或HEAD方法时,请求体编辑器自动禁用(这些方法按规范不应包含请求体)。对于POST和PUT方法,工具会自动设置合适的Content-Type头部。请求体内容会包含在cURL命令的生成中,便于完整复现请求。

响应展示

构建请求后,工具会在响应面板中展示模拟的响应信息,包括HTTP状态码、响应头列表、响应体内容、请求耗时估算等。对于预检请求(OPTIONS方法),会展示完整的预检流程和实际请求的时序关系。响应面板支持原始视图和格式化视图的切换,方便查看不同格式的响应内容。

cURL生成

根据当前构建的请求参数,一键生成等效的cURL命令。生成的cURL命令包含了所有请求头、请求方法、请求体、Cookie设置等完整信息,可以直接在终端中执行。支持生成POSIX格式和Windows格式的cURL命令。生成的命令还包含了-V选项来显示完整的请求和响应头信息,方便在命令行中调试CORS问题。

预检检测

智能检测当前请求配置是否会触发浏览器的预检(preflight)请求。根据CORS规范判断:非简单方法(非GET/HEAD/POST)、包含非安全请求头、Content-Type不是application/x-www-form-urlencoded/multipart/form-data/text/plain等情况都会触发预检。检测结果会显示预检请求的完整参数和实际请求的时序关系,帮助开发者理解两步请求流程。