Generator für CORS-Header (Access-Control-Allow-*)
Generieren Sie CORS-Header (Access-Control-Allow-*) für Ihren Server.
🔒 100 % clientseitig — keine Daten gesendet
Erstellen Sie Ihre CORS-Header (Access-Control-Allow-Origin, Methods, Headers ...) mühelos und beheben Sie Fehler bei Cross-Origin-Richtlinien. Kopieren Sie eine einsatzbereite Konfiguration für Nginx, Apache oder Ihren Servercode. Lokal im Browser generiert, ohne dass Daten gesendet werden.
What is it for?
- ▸ Einen Fehler vom Typ "blocked by CORS policy" beheben
- ▸ Bestimmte Origins und Methoden für Ihre API erlauben
- ▸ Preflight-Anfragen (OPTIONS) und Credentials konfigurieren
- ▸ CORS-Konfiguration für Nginx, Apache oder Express generieren
FAQ
Wofür sind CORS-Header da?
Sie teilen dem Browser mit, welche externen Origins auf Ihre Ressource zugreifen dürfen, und verhindern so Cross-Origin-Blockierungen.
Kann ich alle Origins mit einer Wildcard erlauben?
Ja, mit *, aber das ist nicht mit dem Senden von Credentials (Cookies) kompatibel; geben Sie in diesem Fall einen expliziten Origin an.
Was ist eine Preflight-Anfrage?
Eine OPTIONS-Anfrage, die der Browser vor bestimmten Anfragen sendet, um zu prüfen, ob der Server die Methode und Header erlaubt.