CORS 配置生成器
可视化配置 CORS 跨域响应头,输出 Nginx、Apache、Express.js 及原生 HTTP 头部配置。
预设方案:
指定允许跨域访问的来源
允许的 HTTP 方法
允许的自定义请求头,逗号分隔
允许浏览器读取的响应头,逗号分隔
是否允许携带 Cookie
预检请求缓存时间(秒)
选择生成配置的目标服务器/框架
使用说明
功能介绍
CORS(Cross-Origin Resource Sharing,跨域资源共享)是一种基于 HTTP 头的机制,允许服务器声明浏览器允许哪些跨域请求。
操作步骤
选择来源模式,勾选允许的 HTTP 方法,填写请求头,选择输出格式后配置将实时生成在下方文本框。
注意事项
生产环境强烈不建议使用通配符 *;当 Allow-Credentials 为 true 时,Allow-Origin 不能为 *,必须指定具体域名。