В этом разделе описывается, как использовать CORS в HTML5 для реализации доступа между источниками.
Хостинг статических веб‑сайтов настроен. Подробности см. Configuring Static Website Hosting.
Рисунок 1 Overview > Basic Configurations > CORS Rules

Alternatively, you can choose Permissions > CORS Rules in the navigation pane.
Рисунок 2 Permissions > CORS Rules

В бакете может быть настроено не более 100 правил CORS.
Рисунок 3 Создание правила CORS

Параметр | Описание |
|---|---|
Allowed Origin | Обязательно Указывает источники, из которых запросы могут получать доступ к bucket. Разрешено несколько совпадающих правил. Одно правило занимает одну строку и допускает не более одного символа подстановки (*). Пример приведён ниже:
|
Allowed Method | Обязательно Указывает разрешённые методы запросов для бакетов и объектов. Методы включают Get, Post, Put, Delete и Head. |
Allowed Header | Необязательно Указывает разрешённые заголовки в кросс‑доменных запросах. Только CORS‑запросы, соответствующие разрешённым заголовкам, являются действительными. Вы можете ввести несколько разрешённых заголовков (по одному в строке), при этом каждая строка может содержать не более одного символа подстановки (*). Пробелы и специальные символы, включая \u0026:\u003c, не допускаются. |
Exposed Header | Optional Указывает открытые заголовки в ответах CORS, предоставляя клиентам дополнительную информацию. По умолчанию браузер может получать только заголовки Content-Length и Content-Type. Если браузеру необходимо получить другие заголовки, их следует настроить в этом параметре. Вы можете ввести несколько открытых заголовков (по одному в строке). Пробелы и специальные символы, включая *\u0026:\u003c, не допускаются. |
Cache Duration | Mandatory Указывает продолжительность, в течение которой ваш браузер может кэшировать ответы CORS, в секундах. Значение по умолчанию — 100. |
Отображается сообщение "The CORS rule created successfully.". Конфигурация CORS вступит в силу в течение двух минут.
Then, only the addresses specified in Allowed Origin can access the OBS bucket over the methods specified in Allowed Method. Suppose you are configuring a CORS rule for bucket testbucket by setting Allowed Origin to https://www.example.com, Allowed Method to GET, Allowed Header to *, Exposed Header to ETag, and Cache Duration (s) to 100. Then, only GET requests from https://www.example.com are allowed to access bucket testbucket. In addition, there are no limits on headers in a request, the ETag value can be returned in the response, and the client which the requests are from can cache the CORS response for 100 seconds.