当前页面HTTP头查看 - fetch请求获取响应头
发起请求获取当前URL或任意允许CORS的URL的Response Headers,展示详情。
UD5工具箱
发送 OPTIONS 请求,分析 CORS 响应头,诊断跨域问题
输入目标 URL 并点击发送,测试 CORS 预检响应
从浏览器开发者工具 Network 标签或 cURL -v 输出中复制响应头
使用 cURL 在终端中测试 CORS 预检,可完全绕过浏览器限制,获取完整响应头。
Access-Control-Allow-Origin)告知浏览器是否允许该跨域操作。如果预检通过,浏览器才会发送实际的请求;如果预检失败,实际请求会被浏览器阻止。
application/json 等非简单类型credentials: 'include'
Access-Control-Allow-Origin 只能设置一个值:要么是 *(允许所有来源),要么是一个具体的 origin(如 https://example.com)。如果需要允许多个特定来源,服务器需要动态判断请求的 Origin 头,并在响应中返回匹配的那个 origin。注意:使用 * 时不能同时设置 Access-Control-Allow-Credentials: true。
Access-Control-Max-Age 响应头可以缓存预检结果。例如设置为 86400(24小时),浏览器在缓存有效期内不会重复发送预检请求。最大缓存时间因浏览器而异:Firefox 上限为 86400 秒,Chrome 上限为 7200 秒(2小时)。此外,尽量使用简单请求格式,避免触发不必要的预检。
Access-Control-Allow-Origin 是否匹配请求的 Origin。Access-Control-Allow-Methods 是否包含实际请求的方法。Access-Control-Allow-Headers 包含它们。发起请求获取当前URL或任意允许CORS的URL的Response Headers,展示详情。
在线响应式布局测试器,同时预览常见设备分辨率的网页显示效果,帮助检查前端适配。
将同类待办归入电话、外出、电脑等情境,一目了然优化执行顺序。
向任意输入URL发送请求,清晰显示响应状态码、头信息和体,类似轻量级Postman。
引导通过树状图分析当前担忧是假设还是现实,走向应对或放手。
通过按下键位记录code和key值,推断当前键盘布局(如QWERTY、AZERTY)。
覆盖加载、渲染、安全、可访问性等领域的自查清单,勾选后生成得分与建议。
编写O与对应KR,可视化进度条与完成度,团队或个人目标跟踪的轻量替代。
解析标准Cron表达式,显示未来多次执行的具体日期时间,辅助验证定时任务配置。
注册一个Service Worker拦截请求并人为添加延迟,模拟慢速2G/3G网络效果。
设置不同验证属性和自定义消息,测试HTML5表单验证触发效果。
记录页面交互触发的所有DOM事件及其目标、冒泡阶段,以日志和瀑布形式展示。
定义端点、JSON响应体和延迟毫秒,模拟后端API供前端本地开发调试。
上传CSV文件,自动计算每列的计数、唯一值、缺失率及数值型分布直方图,快速了解数据。
上传图片,自动提取主色并基于色轮生成类比色、互补色等调色板方案。
并排展示ease、ease-in、ease-out等不同CSS缓动函数的动画速率差异,辅助选择合适曲线。
提供一份涵盖性能、安全、备份、监控等上线前检查清单,可自定义勾选。
输入 URL,列出所有第三方域名的脚本,估算其对加载时间的影响。
粘贴terraform plan输出,解析并显示资源的增加、更改与销毁列表,辅助审查。
创建活动链接,分享后收集参与者出席回应,实时显示参与、婉拒与未回复名单。
在色带任意位置点击添加色标并拖拽,感受渐变设计。
拖入Lighthouse导出的JSON报告,使用交互界面展示分数、建议和指标详情,无需Chrome DevTools。
利用浏览器地理位置和公开API,显示当前位置的天气图标和温度。
点击人体模型不同部位,列出该区域常见不适及可能原因,引导就医,非诊断。
上传音乐文件,通过Web Audio分析峰值间隔,估算歌曲的每分钟节拍数。
搜索知名品牌名称,显示其标志性的官方HEX颜色代码。
逐步展示SW从注册、安装到激活的完整流程,并模拟更新与跳过等待的场景。
选择包名并获取其大小及依赖树,估算引入后对前端打包体积的影响,辅助选型。
调节频率、包络和波形,合成短促的UI提示音并下载WAV。
创建一个自定义元素,展示 constructor、connectedCallback、attributeChangedCallback 等钩子的触发时机。