HTTP / CORS 检测能检查什么?
浏览器报错可能来自意外跳转、CORS 响应缺失、缓存策略或安全响应头配置。该工具集中展示这些信号,并显示受限跳转后的最终地址。
常见使用场景
- 检查 HTTP 到 HTTPS 与 www 跳转
- 带测试 Origin 检查 Access-Control-Allow-*
- 部署后检查缓存、CSP、HSTS 等响应头
隐私、安全与限制
公网 URL 与可选 Origin 会发送到 ParseNest 发起实时请求,但不会保存。工具拒绝凭据、私有网络、异常端口、超大响应头、过长跳转链和长时间请求。
结果来自检查时刻和服务器所在网络;DNS、CDN、地区路由与服务端配置可能随后变化。
常见问题
服务器检测成功就代表浏览器 CORS 一定成功吗?
不一定。CORS 取决于准确的 Origin、方法、请求头、凭据模式和预检行为,应尽量复现浏览器请求。
为什么 Cookie 被隐藏?
Set-Cookie 和认证挑战可能包含敏感信息,因此报告只显示已脱敏标记。
会下载页面正文吗?
不会。工具主要读取响应元数据,只会有限读取极少内容后关闭连接。