Her Geliştiricinin Kabusu: CORS Hatası
"Access to fetch has been blocked by CORS policy" — bu hata mesajını görmeyen web geliştiricisi yoktur. CORS, tarayıcının bir güvenlik mekanizmasıdır ve kuralları ince ayrıntılarla doludur: basit istek mi preflight mi, credentials ile wildcard çakışması, hangi başlığın izinli olduğu... Bu araç, sunucu ayarınızı ve isteğinizi girip tam olarak ne olacağını — ve neyin neden engellendiğini — görmenizi sağlar.
Mühendislik Notu
CORS bir sunucu-taraflı yetkilendirme değil, tarayıcı-taraflı bir korumadır. Sunucunuz yine de her isteği kendi başına yetkilendirmelidir; CORS yalnızca tarayıcının cross-origin davranışını yönetir.
İlgili Araç
Cloudflare Pages için güvenlik başlıkları ve yönlendirmeler mi üreteceksiniz?
Cloudflare Kural Üretici'yi Kullan →