CORS 配置生成器

可视化配置 CORS 跨域响应头,输出 Nginx、Apache、Express.js 及原生 HTTP 头部配置。

预设方案:

指定允许跨域访问的来源

允许的 HTTP 方法

允许的自定义请求头,逗号分隔

允许浏览器读取的响应头,逗号分隔

是否允许携带 Cookie

预检请求缓存时间(秒)

选择生成配置的目标服务器/框架

使用说明

功能介绍

CORS(Cross-Origin Resource Sharing,跨域资源共享)是一种基于 HTTP 头的机制,允许服务器声明浏览器允许哪些跨域请求。

操作步骤

选择来源模式,勾选允许的 HTTP 方法,填写请求头,选择输出格式后配置将实时生成在下方文本框。

注意事项

生产环境强烈不建议使用通配符 *;当 Allow-Credentials 为 true 时,Allow-Origin 不能为 *,必须指定具体域名。