Back to All Tools
API & Cross-Origin Auditing

CORS Misconfiguration & Policy Inspector

Audit API cross-origin security. Test for Origin reflection vulnerabilities, arbitrary origin trust, and dangerous credential-sharing configurations.

CORS Misconfiguration & Policy Inspector

API Security

Test APIs for Origin reflection, wildcard credential leaks, and cross-origin data exposure vulnerabilities.

Origin Reflection Detection

Detects if your API blindly reflects arbitrary incoming `Origin` request headers in `Access-Control-Allow-Origin`.

Credential Leak Audit

Flags critical vulnerabilities where cookies/JWT tokens (`credentials: true`) can be read by malicious third-party origins.

Preflight Inspection

Sends simulated OPTIONS preflights to audit `Access-Control-Allow-Methods` and `Access-Control-Allow-Headers`.