Auditor de Seguridad CORS para APIs

⚠️ Información sobre pruebas CORS

Los navegadores modernos no permiten modificar el header Origin desde JavaScript.

Por esta razón, todas las solicitudes realizadas desde esta herramienta enviarán automáticamente:



Este valor corresponde al dominio desde donde se publica este HTML.

Si desea simular otros orígenes (por ejemplo https://evil.com), puede utilizar la extensión:

🔧 ModHeader – Browser Extension

APIs a auditar

API Allow-Origin Allow-Credentials Estado CORS Resultado Riesgo