API & Cross-Origin Auditing
CORS Misconfiguration & Policy Inspector
Audit API cross-origin security. Test for Origin reflection vulnerabilities, arbitrary origin trust, and dangerous credential-sharing configurations.
CORS Misconfiguration & Policy Inspector
API SecurityTest APIs for Origin reflection, wildcard credential leaks, and cross-origin data exposure vulnerabilities.
Origin Reflection Detection
Detects if your API blindly reflects arbitrary incoming `Origin` request headers in `Access-Control-Allow-Origin`.
Credential Leak Audit
Flags critical vulnerabilities where cookies/JWT tokens (`credentials: true`) can be read by malicious third-party origins.
Preflight Inspection
Sends simulated OPTIONS preflights to audit `Access-Control-Allow-Methods` and `Access-Control-Allow-Headers`.