toolbin_

Generator für CORS-Header (Access-Control-Allow-*)

Generieren Sie CORS-Header (Access-Control-Allow-*) für Ihren Server.

🔒 100 % clientseitig — keine Daten gesendet

Erstellen Sie Ihre CORS-Header (Access-Control-Allow-Origin, Methods, Headers ...) mühelos und beheben Sie Fehler bei Cross-Origin-Richtlinien. Kopieren Sie eine einsatzbereite Konfiguration für Nginx, Apache oder Ihren Servercode. Lokal im Browser generiert, ohne dass Daten gesendet werden.

What is it for?

  • Einen Fehler vom Typ "blocked by CORS policy" beheben
  • Bestimmte Origins und Methoden für Ihre API erlauben
  • Preflight-Anfragen (OPTIONS) und Credentials konfigurieren
  • CORS-Konfiguration für Nginx, Apache oder Express generieren

FAQ

Wofür sind CORS-Header da?

Sie teilen dem Browser mit, welche externen Origins auf Ihre Ressource zugreifen dürfen, und verhindern so Cross-Origin-Blockierungen.

Kann ich alle Origins mit einer Wildcard erlauben?

Ja, mit *, aber das ist nicht mit dem Senden von Credentials (Cookies) kompatibel; geben Sie in diesem Fall einen expliziten Origin an.

Was ist eine Preflight-Anfrage?

Eine OPTIONS-Anfrage, die der Browser vor bestimmten Anfragen sendet, um zu prüfen, ob der Server die Methode und Header erlaubt.