抓取任意 URL,
告别 CORS。
CORX 是一个边缘 CORS 代理。给任意 URL 加个前缀即可跨域抓取——响应缓存在边缘、有限流保护、内置 SSRF 防护,上游密钥永不离开服务端。
一个前缀: https://corx.envx.cn/fetch?url=https://api.example.com
在线体验
示例每 10 秒轮换,直接通过代理加载。输入任意 URL 即可接管。
等价于 GET https://corx.envx.cn/fetch?url=…。每个请求都经过边缘代理——观察状态码、延迟、体积和缓存 HIT/MISS 徽标随示例实时更新。
无需部署,直接使用
用这个公共 key 就能在自己的站点上免费使用:仅跨域 GET/HEAD、有每日配额、尽力而为。上游注入、缓存控制、子域模式和按 key 配置需要自行部署。
使用该 key 即表示你接受 使用条款 ——禁止钓鱼、恶意软件、垃圾信息、违法或滥用流量,并且绝不要通过它传输凭证。
为真实应用而建,而非玩具演示
这些细节让密钥、浏览器调用方与调试都尽在掌控。
密钥留在边缘
给密钥绑定变量与请求头/查询参数规则,corx 会在转发时注入——浏览器拿不到 token,变量值在控制台和日志中始终打码。
浏览器免密钥访问
把一个来源授权给某个密钥,其访客无需携带密钥即可调用代理。授权按来源隔离、按访客 IP 计量,并写入审计日志。
每一步都可检视
在控制台演练场把请求跑过真实链路——鉴权、SSRF 防护、注入、缓存——并查看完整响应与打码后的注入预览。
边缘所需,一应俱全
设计简洁
一个 URL 前缀即可从任意源站使用——无需 SDK、无需配置、无需特殊请求头。
边缘缓存
响应缓存在 R2 并从边缘返回,支持 TTL 控制、无缓存逃生通道和每密钥策略。
SSRF 防护
私有网段、DNS 重绑定和 D1 黑名单都在边缘拦截——可信调用方可按密钥关闭单项检查。
API 密钥
每个密钥独立配置允许来源、频率限制、缓存 TTL 与免密钥授权——一键吊销。
用量分析
在控制台内按小时查看请求数、流量、延迟与错误率图表。
子域名模式
让每个目标拥有独立域名:example.com 变成 example-com.your.host。
流式媒体
大文件与 Range 请求直接流式透传——视频、音频拖动进度条即可播放。
双控制台
用中文或英文管理密钥、查看日志、发起请求——演练场完全复刻真实链路。
自托管
部署在你自己的 Cloudflare 账号上,使用 D1 + R2——没有我们的账号、席位或账单。