CORSプリフライト発生予測
method・header・Content-Typeから、cross-origin requestでOPTIONSが先行するかを予測します。
FetchのCORS safelistに照らして、実requestの前にpreflightが必要になる条件を切り分けます。
判定はbrowser内だけで行い、入力URLへの通信は一切実行しません。
予測結果
条件を入力して予測してください。
使い方
1
originを入力
呼び出し元とrequest先の完全なURLを入力します。
2
request条件を入力
methodとJavaScriptから指定するheaderを1行ずつ入力します。
3
理由を確認
preflightを起こすmethod、header、Content-Typeを個別に確認します。
判定範囲
Fetch標準の一般的なCORS safelistを対象にした静的予測です。Private Network Access、browser拡張、server response、browser固有挙動は判定しません。
よくある質問
- 実際にOPTIONS requestを送りますか?
- 送信しません。入力文字列だけを解析します。
- application/jsonはなぜpreflightになりますか?
- CORS safelisted Content-Typeは限定されており、application/jsonは含まれないためです。
- preflight不要ならrequestは成功しますか?
- 保証されません。実responseのAccess-Control-Allow-Originなどは別途必要です。
hsb.horse