logohsb.horse

CORSプリフライト発生予測

method・header・Content-Typeから、cross-origin requestでOPTIONSが先行するかを予測します。

FetchのCORS safelistに照らして、実requestの前にpreflightが必要になる条件を切り分けます。

判定はbrowser内だけで行い、入力URLへの通信は一切実行しません。

呼び出し元ページURL
request先URL
HTTP method
request header(1行 Name: value)

予測結果

条件を入力して予測してください。

    使い方

    1. 1

      originを入力

      呼び出し元とrequest先の完全なURLを入力します。

    2. 2

      request条件を入力

      methodとJavaScriptから指定するheaderを1行ずつ入力します。

    3. 3

      理由を確認

      preflightを起こすmethod、header、Content-Typeを個別に確認します。

    判定範囲

    Fetch標準の一般的なCORS safelistを対象にした静的予測です。Private Network Access、browser拡張、server response、browser固有挙動は判定しません。

    よくある質問

    実際にOPTIONS requestを送りますか?
    送信しません。入力文字列だけを解析します。
    application/jsonはなぜpreflightになりますか?
    CORS safelisted Content-Typeは限定されており、application/jsonは含まれないためです。
    preflight不要ならrequestは成功しますか?
    保証されません。実responseのAccess-Control-Allow-Originなどは別途必要です。