Text & Dokumente
Encoder/DecoderURL, Base64, HTML
TextkonvertercamelCase, snake_case...
Text-DiffZwei Texte vergleichen
LaTeXMathematische Formeln in der Vorschau
MarkdownEchtzeit-Vorschau
MermaidDiagramme als Code
DiagrammeVisueller Editor im Visio-Stil, Mermaid-Import
String-EscapingJS, JSON, SQL, Regex, HTML, URL
Unicode / ASCIIZeicheninformationen
Zahlen & Berechnung
RechnerMathematische Ausdrücke + LaTeX
BasiskonverterBasis 2 bis 64
Einheitensystembits, bytes, SI, IEC
Subnetz / CIDRNetzwerkrechner
Timestamp und DatumsangabenUnix, Zeitzonen, Formate
DatumsrechnerTage zwischen Daten, exaktes Alter, Wochentag
Daten & Formate
FormatkonverterJSON, YAML, Properties, ENV, CSV
JSON FormatterJSON formatieren und validieren
Regex TesterReguläre Ausdrücke
JSON-DiffVergleiche zwei JSONs strukturell
Code-FormatiererSQL, CSS, HTML, JavaScript
DB StudioVisuelle Postgres-Datenbank im Browser
SQL LabSQL mit echtem Postgres validieren, ausführen und optimieren
Viewer für riesige DateienRiesige CSV/Logs öffnen, ohne sie zu laden
Visueller ETL-FlussDaten durch Verketten von Knoten transformieren
Sicherheit
Text-AnonymisiererPII und Geheimnisse schwärzen (umkehrbar)
JWT InspectorJWT-Tokens dekodieren
Authentifizierungs-FlowsBasic, JWT und OAuth2 Schritt für Schritt
Hash-GeneratorSHA-256, SHA-384, SHA-512
GeneratorenPasswörter und UUIDs
Entwicklung & DevOps
CronGenerator und Validator
Docker → Composedocker run in Compose konvertieren
Skaffold Multi-ConfigAbhängigkeitsgraph und requires-Validierung
Linux: Rechte und Benutzerchmod, chown, useradd und Gruppen
URLURLs parsen und erstellen
ZufallsdatenNamen, E-Mails, IPs, UUIDs...
ElektronikOhm, Widerstände in Reihe/parallel
LogikgatterSimulator für AND-, OR-, NOT-Gatter und mehr
Simulador de ArquitecturasDiagrama CI/CD, cloud, IA/MCP y simula la carga
QuantensimulatorQubits, Gatter, Superposition und Verschränkung
HammingFehlererkennung
Nginx/Apache-SPA-KonfigurationErzeuge eine Konfiguration zum Bereitstellen einer SPA
SemverSemantische Versionsbereiche
CORS ExplainerAnalysiere die CORS-Header deines Servers
Cert InspectorAnalysiere X.509-Zertifikate im PEM-Format
Rate LimiterSimuliere Token Bucket und Fixed Window
Assembler-SimulatorVereinfachte MIPS-ISA · Schritt für Schritt · Register & Speicher
Kontext-SchmiedeVerpacke und schütze dein Projekt für die KI
Künstliche Intelligenz
LLM-KostenMonatliche Ausgaben simulieren
Prompt-BuilderSystem-Prompt für KI-Agenten
EmbeddingsÄhnlichkeit, 2D-Karte und RAG
Lokale KIChat, Zusammenfassung, Übersetzung & Sentiment im Browser
TokenizerVisualisiere Tokens, vergleiche Modelle, schätze Kosten
Wahrscheinlichkeit für KIVerteilungen, Softmax, Bayes und Entropie
GradientenabstiegSGD, Momentum, RMSProp, Adam
Neuronales NetzTrainiere ein MLP und beobachte, wie die Grenze entsteht
Mini-LLMTrainiere ein Sprachmodell mit deinem Text
DimensionalitätsreduziererPCA, t-SNE und UMAP live
Konfusionsmatrix & ROCSchwellenwert, Precision/Recall, ROC/AUC, PR
Clustering (k-means, DBSCAN)Entdecke Gruppen ohne Labels
Attention-VisualisiererWorauf jedes Wort in einem Transformer schaut
Faltung & CNN-FilterBildfilter und Merkmalskarten
EntscheidungsbaumEntscheidungsregionen + der Baum
Fourier & FaltungFFT-Spektrum und Signalfilter
DiffusionDas Rauschen hinter Stable Diffusion
Regression & MLEKleinste Quadrate, Overfitting, Ridge
Markov-KettenZustände, stationäre Verteilung und Text
Hypothesentestp-Werte, t-Test, χ², ANOVA und Teststärke
OCR — Bild zu TextExtrahiert Text aus Bildern, 100 % lokal
Finanzen
InflationWertverlust des Geldes Jahr für Jahr
ZinseszinsKapital + Einzahlungen + Zinseszins
Hypothek / KreditMonatliche Rate und französischer Tilgungsplan
Ausgaben teilenWer wem wie viel schuldet
Gesundheit & Wohlbefinden
GesundheitBMI, Idealgewicht, Grundumsatz und Schlafzyklen
Produktivität
PomodoroArbeitstechnik mit Zeitblöcken
StoppuhrMit Runden, Etappen und Verlauf
Spiele & Unterhaltung
WürfelTische mit numerischen und symbolischen Würfeln
PunktezählerPunkte pro Spieler mit Spiel-Timer
Auslosung / GlücksradWähle ein zufälliges Element aus einer Liste
NamensgeneratorEchte, fantastische, Sci-Fi- und nordische Namen
Multimedia & Design
Farbe HEX/RGB/HSLFarbkonverter
QR-CodeQR-Codes generieren
BilderGröße ändern, konvertieren, Base64
PDF ToolsZusammenführen, extrahieren, Wasserzeichen
DiagrammeDaten mit Diagrammen visualisieren
WCAG-KontrastWCAG AA/AAA-Kontrastverhältnis
Unternehmen
Meeting-KostenWie viel kostet jedes Meeting wirklich?
SLA / UptimeVerfügbarkeitsprozentsatz ↔ Ausfallzeit
Break-evenBreak-even-Punkt zwischen Kosten und Einnahmen
Burn Rate / RunwayWie lange reicht deine Kasse noch?
A/B-TestStatistische Signifikanz von Experimenten
DORA MetricsStufe dein Team nach DevOps-Metriken ein
UTM BuilderErstelle und dekodiere URLs mit UTM-Parametern
Bedienungsanleitung
Was es ist und wofür es dient

CORS (Cross-Origin Resource Sharing) steuert, ob eine Website eine API mit einem anderen Origin aufrufen darf. Dieses Tool simuliert diese Browser-Prüfung und erklärt dir, ohne eine echte Anfrage zu senden, ob dein Server den Aufruf zulassen würde.

Was du eingeben musst

Fülle den Origin (die URL der App, die die Anfrage stellt), die HTTP-Methode (GET, POST, PUT…) aus und füge die Antwort-Header deines Servers ein, einen pro Zeile (zum Beispiel Access-Control-Allow-Origin: *).

Einfache Anfrage vs. Preflight

Es gibt zwei Arten von Cross-Origin-Anfragen:

Einfache Anfrage — mit GET, POST oder HEAD und einfachen Headern sendet der Browser sie direkt und prüft danach, ob die Antwort Access-Control-Allow-Origin enthält.
Mit Preflight — bei Methoden wie PUT, PATCH oder DELETE (oder benutzerdefinierten Headern) sendet der Browser zuvor eine vorgelagerte Anfrage vom Typ OPTIONS, um um Erlaubnis zu bitten. Das Werkzeug markiert automatisch, wann deine Methode einen Preflight benötigt.

Preflight (OPTIONS)

Manche Methoden und Header zwingen den Browser, zuerst eine Preflight-Anfrage mit der Methode OPTIONS zu senden. Wenn das Tool das erkennt, muss dein Server auf dieses OPTIONS mit den passenden CORS-Headern antworten.

Access-Control-Allow-Origin

Ist der unverzichtbare Header: gibt an, welcher Origin die Antwort lesen darf.

* — erlaubt jeden Origin, funktioniert aber nicht mit Credentials (Cookies).
• Ein konkreter Origin, z. B. https://myapp.com — nur dieser Origin, und er muss exakt mit deinem Origin übereinstimmen (Protokoll + Domain + Port).

Fehlt dieser Header, oder stimmt der Wert weder mit * noch mit deinem Origin überein, wird die Anfrage blockiert.

Access-Control-Allow-Methods

Listet die HTTP-Methoden, die der Server von einem anderen Origin akzeptiert, durch Kommas getrennt (z. B. GET, POST, PUT, DELETE). Ist vor allem beim Preflight relevant. Gibst du diesen Header an, enthält er aber nicht deine Methode, markiert das Werkzeug dies als Problem und blockiert die Anfrage. Lässt du ihn weg, wird die Methode nicht geprüft.

Access-Control-Allow-Headers

Zählt auf, welche Anfrage-Header der Client senden darf (z. B. Content-Type, Authorization). Der Browser verlangt ihn im Preflight, wenn deine Anfrage nicht standardmäßige Header sendet. Sendet deine App Authorization und taucht dies hier nicht auf, blockiert der Browser den Aufruf.

Access-Control-Allow-Credentials

Mit dem Wert true erlaubt er das Senden von Cookies und Credentials bei der Cross-Origin-Anfrage.

Achtung, wichtige Falle: Credentials sind inkompatibel mit Access-Control-Allow-Origin: *. Verwendest du Credentials, muss der Origin spezifisch sein (z. B. https://myapp.com), niemals *. Beides zu kombinieren führt dazu, dass der Browser die Antwort ablehnt.

Access-Control-Max-Age und Vary

Access-Control-Max-Age gibt an, wie viele Sekunden der Browser die Antwort des Preflights cachen darf (z. B. 86400 = 24 Std.), um OPTIONS nicht bei jedem Aufruf zu wiederholen. Das Werkzeug fügt ihn den vorgeschlagenen Headern hinzu, wenn deine Methode einen Preflight benötigt. Denke außerdem daran, Vary: Origin auf deinem Server hinzuzufügen, wenn du einen konkreten Origin zurückgibst, damit Caches keine Antworten unterschiedlicher Origins vermischen.

So liest du das Ergebnis

Das Banner zeigt an, ob die Anfrage erlaubt oder blockiert ist und warum. Darunter wird jeder erkannte CORS-Header erklärt, die gefundenen Probleme werden aufgelistet und ein Block vorgeschlagener Header wird bereitgestellt, fertig zum Kopieren auf deinen Server.

CORS ExplainerAnalysiere die CORS-Header deines Servers
CORS ExplainerAnalysiere und erkläre die CORS-Header deines Servers
URL der App, die die Anfrage stellt
CORS permitido correctamente

Gefundene CORS-Header

Access-Control-Allow-Origin*Permite cualquier origen (no funciona con credenciales)
Access-Control-Allow-MethodsGET, POSTMétodos permitidos: GET, POST

Vorgeschlagene Header für deinen Server

Access-Control-Allow-Origin: https://myapp.com
Access-Control-Allow-Methods: GET, POST, PUT, DELETE, OPTIONS
Access-Control-Allow-Headers: Content-Type, Authorization