Облачная платформаAdvanced

Настройка CORS

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

В этом разделе описывается, как использовать CORS в HTML5 для реализации доступа между источниками.

Предварительные требования

Хостинг статических веб‑сайтов настроен. Подробности см. Configuring Static Website Hosting.

Процедура

  1. В списке бакетов консоли OBS нажмите нужный бакет, чтобы перейти на страницу Objects.
  2. В панели навигации выберите Overview.
  3. In the Basic Configurations area, click CORS Rules. The CORS Rules page is displayed.

    Рисунок 1 Overview > Basic Configurations > CORS Rules


    Alternatively, you can choose Permissions > CORS Rules in the navigation pane.

    Рисунок 2 Permissions > CORS Rules


  4. Click Create. The Create CORS Rule dialog box is displayed, as shown in Figure 3.

    Note

    В бакете может быть настроено не более 100 правил CORS.

    Рисунок 3 Создание правила CORS


  5. In the CORS Rule dialog box, configure Allowed Origin, Allowed Method, Allowed Header, Exposed Header, and Cache Duration.

    Таблица 1 Параметры в правилах CORS

    Параметр

    Описание

    Allowed Origin

    Обязательно

    Указывает источники, из которых запросы могут получать доступ к bucket.

    Разрешено несколько совпадающих правил. Одно правило занимает одну строку и допускает не более одного символа подстановки (*). Пример приведён ниже:

    http://rds.example.com
    https://*.vbs.example.com

    Allowed Method

    Обязательно

    Указывает разрешённые методы запросов для бакетов и объектов.

    Методы включают Get, Post, Put, Delete и Head.

    Allowed Header

    Необязательно

    Указывает разрешённые заголовки в кросс‑доменных запросах.

    Только CORS‑запросы, соответствующие разрешённым заголовкам, являются действительными.

    Вы можете ввести несколько разрешённых заголовков (по одному в строке), при этом каждая строка может содержать не более одного символа подстановки (*). Пробелы и специальные символы, включая \u0026:\u003c, не допускаются.

    Exposed Header

    Optional

    Указывает открытые заголовки в ответах CORS, предоставляя клиентам дополнительную информацию.

    По умолчанию браузер может получать только заголовки Content-Length и Content-Type. Если браузеру необходимо получить другие заголовки, их следует настроить в этом параметре.

    Вы можете ввести несколько открытых заголовков (по одному в строке). Пробелы и специальные символы, включая *\u0026:\u003c, не допускаются.

    Cache Duration

    Mandatory

    Указывает продолжительность, в течение которой ваш браузер может кэшировать ответы CORS, в секундах. Значение по умолчанию — 100.

  6. Нажмите OK.

    Отображается сообщение "The CORS rule created successfully.". Конфигурация CORS вступит в силу в течение двух минут.

    Then, only the addresses specified in Allowed Origin can access the OBS bucket over the methods specified in Allowed Method. Suppose you are configuring a CORS rule for bucket testbucket by setting Allowed Origin to https://www.example.com, Allowed Method to GET, Allowed Header to *, Exposed Header to ETag, and Cache Duration (s) to 100. Then, only GET requests from https://www.example.com are allowed to access bucket testbucket. In addition, there are no limits on headers in a request, the ETag value can be returned in the response, and the client which the requests are from can cache the CORS response for 100 seconds.