Générateur d'en-têtes CORS (Access-Control-Allow-*)
Générez les en-têtes CORS (Access-Control-Allow-*) pour votre serveur.
🔒 100 % côté client — aucune donnée envoyée
Construisez vos en-têtes CORS (Access-Control-Allow-Origin, Methods, Headers…) sans effort et corrigez vos erreurs de politique cross-origin. Copiez la configuration prête pour Nginx, Apache ou votre code serveur. Généré localement dans le navigateur, aucune donnée transmise.
À quoi ça sert ?
- ▸ Résoudre une erreur « blocked by CORS policy »
- ▸ Autoriser des origines et méthodes précises pour votre API
- ▸ Configurer les requêtes preflight (OPTIONS) et les credentials
- ▸ Générer la config CORS pour Nginx, Apache ou Express
FAQ
À quoi servent les en-têtes CORS ?
Ils indiquent au navigateur quelles origines externes ont le droit d'accéder à votre ressource, évitant les blocages cross-origin.
Puis-je autoriser toutes les origines avec un astérisque ?
Oui avec *, mais c'est incompatible avec l'envoi de credentials (cookies) ; précisez alors une origine explicite.
Qu'est-ce qu'une requête preflight ?
Une requête OPTIONS envoyée par le navigateur avant certaines requêtes pour vérifier que le serveur autorise la méthode et les en-têtes.