En raison de la politique de même origine des navigateurs, les requêtes inter-origines peuvent être rejetées lors de l'échange de données ou du partage de ressources entre différents noms de domaine. Cette rubrique explique comment configurer les règles de partage des ressources cross-origin (CORS). Vous pouvez y spécifier les noms de domaine autorisés à envoyer des requêtes, les méthodes HTTP utilisables pour les requêtes cross-origin ainsi que les en-têtes autorisés.
Remarques sur l'utilisation
L'exemple de code de cette rubrique utilise l'ID de région
cn-hangzhoucorrespondant à la région Chine (Hangzhou). Par défaut, un endpoint public est utilisé pour accéder aux ressources d'un bucket. Si vous souhaitez accéder aux ressources du bucket via d'autres services Alibaba Cloud situés dans la même région, utilisez un endpoint interne. Pour plus d'informations sur les régions et les endpoints OSS, consultez la section Régions et endpoints.Pour configurer les règles CORS, vous devez disposer de l'autorisation
oss:PutBucketCors. Pour consulter les règles CORS, l'autorisationoss:GetBucketCorsest requise. Enfin, pour supprimer les règles CORS, vous devez détenir l'autorisationoss:DeleteBucketCors. Pour en savoir plus, reportez-vous à la section Accorder une stratégie personnalisée.
Exemples
Configurer les règles CORS
Consulter les règles CORS
Supprimer les règles CORS
Références
Pour accéder au code source complet relatif aux opérations CORS, rendez-vous sur les pages PutBucketCors, GetBucketCors et DeleteBucketCors.
Pour obtenir davantage de détails sur l'opération API permettant de configurer les règles CORS, consultez la documentation relative à PutBucketCors.
La documentation de l'opération API utilisée pour interroger les règles CORS est disponible ici : GetBucketCors.
Pour plus d'informations sur l'opération API servant à supprimer les règles CORS, voir DeleteBucketCors.