ESC

Configuration CORS

Access-Control-Allow-Origin
Access-Control-Allow-Methods
Access-Control-Allow-Headers
Access-Control-Expose-Headers
Access-Control-Max-Age
secondes
Access-Control-Allow-Credentials
Ne peut pas être utilisé avec l'origine joker (*)

Sortie Générée

Configurez les options pour générer les en-têtes CORS...
Configurez les options pour générer les en-têtes CORS...
Configurez les options pour générer les en-têtes CORS...
Configurez les options pour générer les en-têtes CORS...
Configurez les options pour générer les en-têtes CORS...
Tout le traitement se fait dans votre navigateur. Aucune donnée n'est envoyée à un serveur.

Exemples d'Utilisation

API Publique Ouverte

Autorisez n'importe quelle origine à faire des requêtes GET et POST. Idéal pour les APIs publiques servant des données à n'importe quel site.

App Interne avec Authentification

Restreignez l'accès à des origines spécifiques avec support des identifiants. Parfait pour les applications internes avec authentification.

API en Lecture Seule

Configuration d'API en lecture seule permettant les requêtes GET depuis n'importe quelle origine et exposant les en-têtes de pagination.

Fonctionnalités

Configuration Complète

Configurez tous les en-têtes CORS incluant origine, méthodes, en-têtes, identifiants et max-age

Support Multi-Serveur

Obtenez des extraits de configuration prêts à l'emploi pour Nginx, Apache, Node.js/Express et PHP

Origines & En-têtes Personnalisés

Ajoutez plusieurs origines et en-têtes personnalisés avec une interface simple basée sur des étiquettes

Confidentialité d'Abord

Tout le traitement se fait localement dans votre navigateur, aucune donnée envoyée aux serveurs

Comment Utiliser ?

1

Configurer les Paramètres

Définissez les origines autorisées, méthodes HTTP, en-têtes, max-age et options d'identifiants.

2

Choisir le Format de Sortie

Basculez entre les formats de sortie en-têtes HTTP, Nginx, Apache, Node.js ou PHP.

3

Copier et Déployer

Copiez la configuration générée et ajoutez-la à votre configuration serveur.

Questions Fréquentes

CORS autorise votre navigateur à envoyer des requêtes vers un domaine différent de celui de votre page. Sans ces en-têtes, les appels API cross-origin sont bloqués.

La spécification l'interdit. Si vous activez les credentials, vous devez préciser une origine exacte.

Non. Tout se passe dans votre navigateur via JavaScript, rien ne quitte votre machine.

Générez vos en-têtes CORS sans prise de tête

Les erreurs CORS dans la console du navigateur sont un classique du développement web. Ce générateur produit les bons en-têtes en quelques secondes, sans avoir à décortiquer toute la spécification.

Des configurations prêtes pour votre serveur

Obtenez des extraits de code directement utilisables pour Nginx, Apache, Node.js/Express et PHP. Il suffit de choisir votre plateforme, de copier le résultat et de le coller dans votre configuration.

Un contrôle fin sur les permissions

Définissez précisément les origines, méthodes HTTP et en-têtes autorisés. Vous pouvez également configurer les credentials, le max-age pour le cache preflight et les en-têtes exposés, le tout depuis une interface visuelle.

Vos données restent chez vous

L'ensemble du traitement s'effectue dans votre navigateur. Aucune information n'est transmise à un serveur externe, ce qui rend cet outil parfaitement adapté aux projets confidentiels.

Sécurité et Confidentialité

La sécurité de vos données est notre priorité

Traitement Local

Tout le traitement se fait dans votre navigateur

Aucun Transfert de Données

Vos données ne sont pas envoyées à nos serveurs

Aucun Stockage de Données

Aucune donnée n'est stockée ou partagée

Chiffrement SSL

Chiffrement SSL pour une connexion sécurisée