Kết quả
⚠️ Lưu ý: Do giới hạn browser, công cụ gửi request thực và phân tích kết quả. Một số API có thể block yêu cầu từ browser. Nên dùng công cụ này để tham khảo hoặc debug CORS cơ bản.

🛠️ Fix CORS phổ biến:
Access-Control-Allow-Origin: * – cho phép mọi origin
• Hoặc dùng proxy server để bypass CORS
• Cấu hình CORS đúng trên backend (Express, Laravel, Spring...)

❓ Câu hỏi thường gặp

CORS (Cross-Origin Resource Sharing) là cơ chế bảo mật trình duyệt ngăn website A gọi API từ website B nếu B không cho phép. Lỗi CORS xảy ra khi server không trả về header Access-Control-Allow-Origin phù hợp.

Cách đơn giản nhất: thêm header "Access-Control-Allow-Origin: *" vào response của server (Express: dùng package cors, Laravel: thêm middleware). Hoặc dùng proxy trung gian nếu không kiểm soát được server.

CORS chỉ áp dụng trong trình duyệt. Các công cụ như curl, Postman, fetch từ Node.js server không bị giới hạn CORS. Cách bypass: gọi API qua backend proxy của bạn.