ToolCraft
Trang chủCông cụ AICông cụ lập trìnhChuyển đổi đơn vịCông cụ hình ảnh
ToolCraft

© 2026 ToolCraft. All rights reserved.

Chính sách Bảo mậtĐiều khoản Dịch vụ
DMCA.com Protection Status
Trang chủBảo mậtTạo Cấu Hình CORS

Bảo mật

Tạo mật khẩuKiểm tra HashKiểm tra Mật khẩuMã hóa & Giải mãGiải mã chứng chỉ SSLTạo htpasswdTạo CSPTạo Cấu Hình CORSTạo QR TOTP / 2FA

Tạo Cấu Hình CORS

Tạo cấu hình CORS cho Node.js, Nginx và Apache

Thời gian cache (s):
Node.js / Express
app.use((req, res, next) => {
  res.header('Access-Control-Allow-Origin', '*');
  res.header('Access-Control-Allow-Methods', 'GET, POST, PUT, DELETE');
  res.header('Access-Control-Allow-Headers', 'Content-Type, Authorization');
  res.header('Access-Control-Max-Age', '86400');
  if (req.method === 'OPTIONS') {
    return res.sendStatus(204);
  }
  next();
});
Nginx
location /api/ {
    add_header 'Access-Control-Allow-Origin' '*' always;
    add_header 'Access-Control-Allow-Methods' 'GET, POST, PUT, DELETE' always;
    add_header 'Access-Control-Allow-Headers' 'Content-Type, Authorization' always;
    add_header 'Access-Control-Max-Age' '86400' always;

    if ($request_method = 'OPTIONS') {
        return 204;
    }
}
Apache .htaccess
<IfModule mod_headers.c>
    Header set Access-Control-Allow-Origin "*"
    Header set Access-Control-Allow-Methods "GET, POST, PUT, DELETE"
    Header set Access-Control-Allow-Headers "Content-Type, Authorization"
    Header set Access-Control-Max-Age "86400"
</IfModule>

# Handle preflight requests
RewriteEngine On
RewriteCond %{REQUEST_METHOD} OPTIONS
RewriteRule ^(.*)$ $1 [R=204,L]

Xem tất cả Bảo mật

Xem tất cả
100% offline

Tạo CSP

Tạo header Content Security Policy cho website

Bảo mật
100% offline

Tạo htpasswd

Tạo mục nhập file htpasswd Apache cho xác thực HTTP

Bảo mật
100% offline

Giải mã chứng chỉ SSL

Giải mã và kiểm tra chứng chỉ SSL/TLS

Bảo mật

Công cụ kiểm tra CORS là gì?

Công cụ kiểm tra CORS kiểm tra header Cross-Origin Resource Sharing cho bất kỳ URL nào. Gửi request OPTIONS preflight và phân tích response header để xác định origin, method và header nào được phép. Thiết yếu cho debug vấn đề CORS trong ứng dụng web và xác minh cấu hình API.

FAQ