CORS 跨域限制解除工具
CORS 跨域限制解除工具是一款用于 Chrome、Edge 浏览器的前端调试扩展。通过开关修改跨域资源共享(CORS)响应标头,帮助开发者调试 localhost 页面、测试接口与第三方 API 的跨域请求。
请您注意
请仅在开发或测试环境中使用,避免在生产环境或访问敏感网站时开启,同时您的使用代表您已知晓工具的功能以及相应风险。
获取方式
请访问 Chrome 应用商店 - 扩展程序 或 Microsoft Edge 扩展应用商店 ,或在 官方 / 第三方 商店搜索:CORS 跨域限制解除工具
功能亮点
- 全局规则:开启后为所有网站的匹配请求修改 CORS 响应标头,无需逐页设置。
- 开关控制:点击扩展图标打开弹窗,即可启用或关闭功能;首次安装默认关闭。
- 状态提示:工具栏图标与弹窗同步显示启用状态,便于在调试后关闭。
- 双语界面:支持简体中文与英文,界面语言跟随浏览器设置。
- 无需改动业务代码:可在本地开发和测试期间辅助排查跨域问题。
解决什么问题
- 本地开发时调用测试/线上接口被 CORS 拦截。
- 后端尚未配置 Access-Control-Allow-Origin,前端无法联调。
- 需要快速测试第三方 API,但对方未开放 CORS 支持。
- 团队协作中统一调试环境,避免每人重复配置代理或 hosts。
如何使用
- 安装扩展(支持 Chrome / Edge 等 Chromium 浏览器)。
- 打开任意页面(如 localhost 或测试环境)。
- 点击浏览器工具栏中的扩展图标,在弹窗中打开开关。
- 确认启用状态后,重新发起请求或刷新测试页面。
- 调试完成后,在弹窗中关闭开关,停止修改 CORS 响应标头。
扩展用于辅助调试,不能修复服务端错误或生成预检响应;携带 Cookie 等凭证的请求仍可能被浏览器拦截。正式应用需要在服务端正确配置 CORS。
插件请求权限
json
{
"permissions": [
"storage",
"declarativeNetRequest",
"declarativeNetRequestFeedback"
],
"host_permissions": [
"<all_urls>"
]
}storage 用于保存开关状态,declarativeNetRequest 相关权限用于管理请求规则;<all_urls> 主机权限用于对各网站的匹配请求修改响应标头。当前没有按站点单独启用的设置。
技术信息
- 支持浏览器:Chrome / Edge / Brave 等(Chromium 88+)