Tous les produits
Search
Centre de documentation

Edge Security Acceleration:Configurer les en-têtes de réponse sortants

Dernière mise à jour :Aug 26, 2026

Les en-têtes de réponse sortants font partie des en-têtes de message de réponse HTTP. Ils transportent des paramètres de réponse spécifiques vers les clients et permettent de contrôler divers comportements client, tels que la mise en cache, l'accès cross-origin, les types de contenu et les méthodes de téléchargement. En modifiant ces en-têtes, le message de réponse renvoyé par CDN DCDN inclut les en-têtes configurés lorsque les utilisateurs demandent des ressources sur un nom de domaine accéléré. Cela permet d'activer des fonctionnalités spécifiques comme l'accès cross-origin.

Remarque

Remarque : Lorsque cette fonctionnalité utilise des conditions de règle du Rules Engine, l'ordre d'exécution suit la priorité des conditions configurées dans le Rules Engine, et NON la priorité de la configuration de cette fonctionnalité.

Fonctionnement

Les en-têtes de réponse HTTP contrôlent le comportement de mise en cache. Lorsqu'un client demande une ressource à un POP, les en-têtes renvoyés déterminent la manière dont le client et le POP mettent la réponse en cache.

image
Remarque
  • La configuration des en-têtes de réponse HTTP s'applique au niveau du domaine. Une fois activée, elle concerne tous les messages de réponse des ressources associées à ce domaine.

  • Cette configuration affecte uniquement le comportement de réponse du client (par exemple, un navigateur) et n'influence pas la mise en cache par les nœuds CDN DCDN.La modification des en-têtes de réponse sortants n'est pas prise en charge pour les noms de domaine génériques (wildcard).

Scénarios

  • Spécifier les types de ressources. Par exemple, ajoutez l'en-tête Content-Type: text/html pour indiquer une réponse HTML.

  • Activer le partage de ressources cross-origin (CORS) : Ajoutez l'en-tête Access-Control-Allow-Origin aux réponses des noms de domaine accélérés par DCDN. Pour plus d'informations, consultez Configurer le partage de ressources cross-origin.

    DCDN prend également en charge l'authentification des requêtes cross-origin via des règles CORS personnalisées.

  • Personnaliser le comportement de réponse : Ajoutez ou modifiez des en-têtes pour implémenter des fonctionnalités spécifiques ou adapter le contenu de la réponse à vos besoins métier.

Remarques

  • Les configurations s'exécutent de haut en bas, selon leur ordre d'apparition dans la liste. Les effets sont cumulatifs. Si plusieurs configurations modifient le même en-tête, la dernière prévaut. Dans l'exemple suivant, c'est la Configuration 2 qui s'applique :

    • Configuration 1 : Ajouter l'en-tête de réponse HTTP : cache-control: max-age=3600

    • Configuration 2 : Ajouter l'en-tête de réponse HTTP : cache-control: no-cache

  • Lorsque des conditions de règle sont appliquées, la correspondance dépend de la priorité des conditions, et non de l'ordre des configurations.

Procédure

  1. Connectez-vous à la console DCDN.

  2. Dans le volet de navigation de gauche, cliquez sur Domain Names.

  3. Sur la page Domain Names, recherchez le nom de domaine cible et cliquez sur Configure.

  4. Dans l'arborescence de navigation de gauche du nom de domaine, cliquez sur Caching.

  5. Sous l'onglet Custom Outgoing Response Header, cliquez sur Add. Configurez ensuite les paramètres suivants.

    image.png

    Paramètre

    Description

    Operation

    Ajouter, supprimer, modifier ou remplacer des en-têtes de réponse.

    Response Header

    Sélectionnez un en-tête de réponse. Pour plus d'informations, consultez En-têtes de réponse.

    Description

    Description de l'en-tête HTTP sélectionné.

    Response Header Name

    Si vous définissez Response Header sur Custom Header, vous devez spécifier un nom d'en-tête :

    • Le nom doit contenir des lettres, des chiffres et des traits d'union (-).

    • La longueur du nom doit être comprise entre 1 et 100 caractères.

    Header Value

    Valeur de l'en-tête de réponse. Pour plus d'informations, consultez En-têtes de réponse.

    Allow Duplicates

    • Yes : L'en-tête du serveur d'origine et l'en-tête configuré sont tous deux renvoyés au client.

    • No : L'en-tête configuré remplace l'en-tête du serveur d'origine.

    Rule Condition

    Une condition de règle identifie diverses informations de paramètre dans une requête utilisateur. Cela détermine si une configuration s'applique à cette requête.

    • Do not use : N'utilise pas de condition de règle.

    • Pour ajouter ou modifier des conditions de règle, gérez-les dans le Rules Engine.

    CORS

    Désactivé par défaut. Disponible uniquement lorsque Operation est défini sur Add et Response Header est défini sur Access-Control-Allow-Origin.

    • Enable : Les POP vérifient l'en-tête Origin dans les requêtes et définissent Access-Control-Allow-Origin selon les règles CORS.

    • Disable : Les POP ignorent la vérification de l'en-tête Origin et renvoient la valeur Access-Control-Allow-Origin configurée.

    Règles CORS

  6. Cliquez sur OK.

    Dans la liste des en-têtes de réponse, cliquez sur Modify ou Delete pour modifier ou supprimer un en-tête.

Règles CORS

Important

Les paramètres Allow Duplicates et CORS s'excluent mutuellement. Définir Allow Duplicates sur Yes rend Yes invalide.

  • Correspondance générique : Si Access-Control-Allow-Origin est défini sur , la réponse renvoie toujours Access-Control-Allow-Origin: quelle que soit la valeur de l'en-tête Origin.

  • Correspondance exacte : Spécifiez une ou plusieurs valeurs pour Access-Control-Allow-Origin, séparées par des virgules (,).

    • Si l'en-tête Origin correspond à une valeur spécifiée, l'origine correspondante est renvoyée dans la réponse.

    • Si aucune correspondance n'est trouvée, Access-Control-Allow-Origin n'est pas renvoyé.

  • Correspondance de domaine générique : Si Access-Control-Allow-Origin est défini sur un domaine générique, l'en-tête Origin est comparé à celui-ci.

Pour plus d'informations, consultez Configurer le partage de ressources cross-origin.

En-têtes de réponse

En-tête de réponse

Description

Exemple

Custom Header

Créez un en-tête de réponse personnalisé en respectant les règles suivantes :

  • Le nom peut contenir des lettres, des traits de soulignement (-) et des chiffres.

  • La longueur du nom doit être comprise entre 1 et 100 caractères.

Test-Header

Content-Type

Spécifie le type de contenu renvoyé au client.

text/html

Cache-Control

Spécifie la politique de mise en cache pour les requêtes et les réponses.

no-cache

Content-Disposition

Nom de fichier par défaut lorsque la réponse est enregistrée en tant que fichier.

examplefile.txt

Content-Language

Spécifie la langue du public cible.

en-US

Expires

Spécifie la date d'expiration de la réponse.

Wed, 21 Oct 2015 07:28:00 GMT

Pragma

En-tête spécifique à l'implémentation HTTP/1,0 compatible avec HTTP/1,1. Les effets varient selon la chaîne requête-réponse.

no-cache

Access-Control-Allow-Origin

Spécifie les origines autorisées pour les requêtes cross-origin. Utilisez * pour autoriser toutes les origines, ou saisissez des domaines spécifiques tels que http://www.aliyun.com.

Remarque
  • Utilisez * pour autoriser tous les noms de domaine.

  • Prend en charge les adresses IP, les noms de domaine ou des combinaisons. Séparez plusieurs valeurs par des virgules (,).

  • Les valeurs non génériques doivent commencer par http:// ou https://.

  • Les numéros de port sont pris en charge.

  • Les noms de domaine génériques sont pris en charge.

  • *

  • http://www.aliyun.com

  • https://aliyun.com:8080,http://10.10.10.10

  • http://*.aliyun.com

Access-Control-Allow-Methods

Spécifie les méthodes de requête autorisées pour les requêtes cross-origin. Séparez plusieurs méthodes par des virgules (,).

POST,GET

Access-Control-Allow-Headers

Spécifie les champs d'en-tête autorisés pour les requêtes cross-origin.

X-Custom-Header

Access-Control-Max-Age

Spécifie la durée pendant laquelle les résultats d'une requête préliminaire peuvent être mis en cache. Unité : secondes.

600

Access-Control-Expose-Headers

Spécifie les en-têtes exposés au client dans la réponse.

Content-Length

Access-Control-Request-Method

Indique la méthode HTTP utilisée dans la requête réelle. Envoyé par les navigateurs lors des requêtes préliminaires.

POST

Access-Control-Request-Headers

Indique les en-têtes HTTP utilisés dans la requête réelle. Envoyé par les navigateurs lors des requêtes préliminaires.

X-PINGOTHER

Access-Control-Allow-Credentials

Spécifie si les requêtes CORS peuvent inclure des informations d'identification.

  • true : Oui.

  • Autres valeurs : Non.

true

FAQ

Pourquoi une erreur CORS se produit-elle après avoir configuré l'en-tête Access-Control-Allow-Origin ?

Causes possibles

  1. Configuration incorrecte : La configuration est erronée ou ne prend pas effet.

  2. Cache POP : Les réponses mises en cache n'incluent pas le nouvel en-tête ajouté.

  3. Conflit avec le serveur d'origine : Les en-têtes CORS configurés dans la console DCDN peuvent entrer en conflit avec les en-têtes renvoyés par le serveur d'origine.

  4. Cache du navigateur : Le cache du navigateur contient une réponse obsolète sans le nouvel en-tête.

Solutions

  1. Vérifiez les configurations : Confirmez que les paramètres d'en-tête de réponse CORS de DCDN sont corrects et actifs.

  2. Effacez le cache POP : Utilisez la fonction de purge DCDN pour effacer le contenu mis en cache, puis accédez de nouveau à la ressource. Pour plus d'informations, consultez Actualiser et précharger les ressources.

  3. Vérifiez les paramètres du serveur d'origine : Assurez-vous que les en-têtes de réponse du serveur d'origine n'entrent pas en conflit avec les paramètres de la console DCDN. Alignez les en-têtes du serveur d'origine sur ceux des POP.

  4. Effacez le cache du navigateur : Effacez le cache ou utilisez la navigation privée pour récupérer les en-têtes de réponse mis à jour.

  5. Contactez le support : Si le problème persiste, soumettez un ticket ou contactez le support DCDN.