ESC

CORS-Konfiguration

Access-Control-Allow-Origin
Access-Control-Allow-Methods
Access-Control-Allow-Headers
Access-Control-Expose-Headers
Access-Control-Max-Age
Sekunden
Access-Control-Allow-Credentials
Kann nicht mit Wildcard-Ursprung (*) verwendet werden

Generierte Ausgabe

Konfigurieren Sie die Optionen, um CORS-Header zu generieren...
Konfigurieren Sie die Optionen, um CORS-Header zu generieren...
Konfigurieren Sie die Optionen, um CORS-Header zu generieren...
Konfigurieren Sie die Optionen, um CORS-Header zu generieren...
Konfigurieren Sie die Optionen, um CORS-Header zu generieren...
Die gesamte Verarbeitung erfolgt in Ihrem Browser. Es werden keine Daten an Server gesendet.

Anwendungsbeispiele

Offene öffentliche API

Erlauben Sie jedem Ursprung GET- und POST-Anfragen. Ideal für öffentliche APIs, die Daten an jede Website liefern.

Interne App mit Authentifizierung

Beschränken Sie den Zugriff auf bestimmte Ursprünge mit Credential-Unterstützung. Perfekt für interne Anwendungen mit Authentifizierung.

Schreibgeschützte API

Eine schreibgeschützte API-Konfiguration, die GET-Anfragen von jedem Ursprung erlaubt und Paginierungs-Header freigibt.

Funktionen

Vollständige Konfiguration

Konfigurieren Sie alle CORS-Header einschließlich Ursprung, Methoden, Header, Credentials und Max-Age

Multi-Server-Unterstützung

Erhalten Sie einsatzbereite Konfigurationssnippets für Nginx, Apache, Node.js/Express und PHP

Benutzerdefinierte Ursprünge & Header

Fügen Sie mehrere benutzerdefinierte Ursprünge und Header mit einer einfachen Tag-basierten Oberfläche hinzu

Datenschutz zuerst

Die gesamte Verarbeitung erfolgt lokal in Ihrem Browser, keine Daten werden an Server gesendet

Wie benutzt man es?

1

Einstellungen konfigurieren

Legen Sie die erlaubten Ursprünge, HTTP-Methoden, Header, Max-Age und Credential-Optionen fest.

2

Ausgabeformat wählen

Wechseln Sie zwischen HTTP-Header-, Nginx-, Apache-, Node.js- oder PHP-Ausgabeformaten.

3

Kopieren & Bereitstellen

Kopieren Sie die generierte Konfiguration und fügen Sie sie Ihrem Server-Setup hinzu.

Häufig gestellte Fragen

CORS regelt, welche Domains auf Ihre API zugreifen dürfen. Ohne korrekte Header blockiert der Browser Cross-Origin-Anfragen.

Die Spezifikation verbietet das. Bei aktivierten Credentials muss ein konkreter Ursprung angegeben werden.

Nein. Alles läuft lokal in Ihrem Browser ab, keine Daten verlassen Ihren Rechner.

CORS-Header korrekt konfigurieren

CORS-Fehler in der Browser-Konsole gehören zu den häufigsten Problemen in der Webentwicklung. Dieser Generator erstellt die passenden Header in Sekunden, ohne dass Sie die gesamte Spezifikation auswendig kennen müssen.

Fertige Konfigurationen für Ihren Server

Erhalten Sie sofort einsatzbereite Snippets für Nginx, Apache, Node.js/Express und PHP. Einfach den passenden Tab wählen, Code kopieren und in Ihre Serverkonfiguration einfügen.

Präzise Zugriffskontrolle

Legen Sie exakt fest, welche Ursprünge, HTTP-Methoden und Header erlaubt sind. Credentials, Max-Age für Preflight-Caching und Expose-Headers lassen sich ebenfalls direkt konfigurieren.

Verarbeitung ausschließlich im Browser

Sämtliche Daten bleiben auf Ihrem Rechner. Es werden keine Informationen an externe Server übertragen, was dieses Tool auch für interne Projekte geeignet macht.

Sicherheit und Datenschutz

Ihre Datensicherheit ist unsere Priorität

Lokale Verarbeitung

Alle Verarbeitung erfolgt in Ihrem Browser

Keine Datenübertragung

Ihre Daten werden nicht an unsere Server gesendet

Keine Datenspeicherung

Es werden keine Daten gespeichert oder geteilt

SSL-Verschlüsselung

SSL-Verschlüsselung für sichere Verbindung