CORS 配置生成器
可视化配置 CORS 跨域响应头,输出 Nginx、Apache、Express.js 及原生 HTTP 头部配置。
预设方案:
指定允许跨域访问的来源
允许的 HTTP 方法
允许的自定义请求头,逗号分隔
允许浏览器读取的响应头,逗号分隔
是否允许携带 Cookie
预检请求缓存时间(秒)
选择生成配置的目标服务器/框架
使用说明
功能介绍
CORS(Cross-Origin Resource Sharing,跨域资源共享)是一种基于 HTTP 头的机制,允许服务器声明浏览器允许哪些跨域请求。本工具可视化配置 Access-Control-Allow-Origin、Methods、Headers、Credentials 等响应头,并实时输出 Nginx、Apache、Express.js 及原生 HTTP 头部格式配置,方便快速集成到不同后端环境。
操作步骤
选择来源模式(通配符 *、单个 Origin 或多个 Origin),勾选允许的 HTTP 方法,填写允许与暴露的请求头,按需开启 Credentials 并设置 Max-Age,选择输出格式后配置将实时生成在下方文本框,点击「复制配置」即可一键复制到剪贴板。也可点击顶部预设方案快速套用常见配置组合。
注意事项
生产环境强烈不建议使用通配符 *;当 Allow-Credentials 为 true 时,Allow-Origin 不能为 *,必须指定具体域名,这是 CORS 规范的强制要求;通配符 * 与 Credentials 互斥;预检请求(OPTIONS)需单独处理,Nginx 中通常配合 if ($request_method = OPTIONS) 返回 204;多个 Origin 时后端需动态校验请求头中的 Origin 并返回对应值。