抓取任意 URL,
告别 CORS。

CORX 是一个边缘 CORS 代理。给任意 URL 加个前缀即可跨域抓取——响应缓存在边缘、有限流保护、内置 SSRF 防护,上游密钥永不离开服务端。

不想部署?直接使用公共 key

一个前缀: https://corx.envx.cn/fetch?url=https://api.example.com

在线体验

示例每 10 秒轮换,直接通过代理加载。输入任意 URL 即可接管。

等待第一个请求……
示例每 10 秒自动轮换

等价于 GET https://corx.envx.cn/fetch?url=…。每个请求都经过边缘代理——观察状态码、延迟、体积和缓存 HIT/MISS 徽标随示例实时更新。

无需部署,直接使用

用这个公共 key 就能在自己的站点上免费使用:仅跨域 GET/HEAD、有每日配额、尽力而为。上游注入、缓存控制、子域模式和按 key 配置需要自行部署。

公共 key
corx_wurhkSx9Z5GkXBs85bu8iyqJ-963qATW

使用该 key 即表示你接受 使用条款 ——禁止钓鱼、恶意软件、垃圾信息、违法或滥用流量,并且绝不要通过它传输凭证。

用法
fetch("https://corx.envx.cn/fetch?url=" + encodeURIComponent(url) + "&corx-key=" + KEY)
每日配额(UTC)
每个调用站点 3000/天整个实例 100000/天

为真实应用而建,而非玩具演示

这些细节让密钥、浏览器调用方与调试都尽在掌控。

密钥留在边缘

给密钥绑定变量与请求头/查询参数规则,corx 会在转发时注入——浏览器拿不到 token,变量值在控制台和日志中始终打码。

@api.vendor.com
Authorization: Bearer ${TOKEN}

浏览器免密钥访问

把一个来源授权给某个密钥,其访客无需携带密钥即可调用代理。授权按来源隔离、按访客 IP 计量,并写入审计日志。

Origin: https://app.example
→ key “web” · no key shipped

每一步都可检视

在控制台演练场把请求跑过真实链路——鉴权、SSRF 防护、注入、缓存——并查看完整响应与打码后的注入预览。

200 · MISS · 143 ms
x-corx-target: api.vendor.com

边缘所需,一应俱全

设计简洁

一个 URL 前缀即可从任意源站使用——无需 SDK、无需配置、无需特殊请求头。

边缘缓存

响应缓存在 R2 并从边缘返回,支持 TTL 控制、无缓存逃生通道和每密钥策略。

SSRF 防护

私有网段、DNS 重绑定和 D1 黑名单都在边缘拦截——可信调用方可按密钥关闭单项检查。

API 密钥

每个密钥独立配置允许来源、频率限制、缓存 TTL 与免密钥授权——一键吊销。

用量分析

在控制台内按小时查看请求数、流量、延迟与错误率图表。

子域名模式

让每个目标拥有独立域名:example.com 变成 example-com.your.host。

流式媒体

大文件与 Range 请求直接流式透传——视频、音频拖动进度条即可播放。

双控制台

用中文或英文管理密钥、查看日志、发起请求——演练场完全复刻真实链路。

自托管

部署在你自己的 Cloudflare 账号上,使用 D1 + R2——没有我们的账号、席位或账单。

60 秒发出你的第一个代理请求

进入控制台,拿到 API 密钥,开始抓取。

打开控制台