Tous les produits
Search
Centre de documentation

Object Storage Service:Query the CORS rules of a bucket by calling GetBucketCors

Dernière mise à jour :Aug 18, 2026

Interroge les règles de partage des ressources entre origines multiples (CORS) d’un bucket.

Structure de la requête

GET /? cors HTTP/1.1
Host: BucketName.oss-cn-hangzhou.aliyuncs.com
Date: GMT Date
Authorization: SignatureValue

En-têtes de requête

Cette opération utilise uniquement les en-têtes de requête communs. Pour plus d’informations, consultez la section En-têtes de requête communs.

En-têtes de réponse

La réponse contient uniquement des en-têtes de réponse communs. Pour plus d’informations, consultez la section En-têtes de réponse communs.

Paramètres de réponse

Paramètre

Type

Exemple

Description

CORSRule

Container

N/A

Conteneur stockant les règles CORS. Vous pouvez configurer jusqu’à 10 règles pour un bucket.

Nœuds parents : CORSConfiguration

AllowedOrigin

String

*

Sources depuis lesquelles les requêtes cross-origin sont autorisées. Si AllowedOrigin est défini sur un astérisque (*), les requêtes cross-origin provenant de toutes les sources sont autorisées.

Nœuds parents : CORSRule

AllowedMethod

Énumération (GET, PUT, DELETE, POST et HEAD)

GET

Méthodes de requête cross-origin autorisées.

Nœuds parents : CORSRule

AllowedHeader

String

*

Indique si les en-têtes spécifiés par Access-Control-Request-Headers dans la requête préliminaire OPTIONS sont autorisés. Chaque en-tête spécifié par Access-Control-Request-Headers doit correspondre à la valeur d’un élément AllowedHeader.

Nœuds parents : CORSRule

ExposeHeader

String

x-oss-test

En-têtes de réponse pour les requêtes d’accès autorisées depuis les applications, telles qu’un objet XMLHttpRequest en JavaScript.

Nœuds parents : CORSRule

MaxAgeSeconds

Integer

100

Durée pendant laquelle le navigateur peut mettre en cache la réponse à une requête préliminaire OPTIONS adressée à des ressources spécifiques. Une règle CORS ne peut contenir qu’un seul paramètre MaxAgeSeconds.

Unité : secondes

Nœuds parents : CORSRule

CORSConfiguration

Container

N/A

Conteneur stockant les configurations CORS du bucket.

Nœuds parents : aucun

ResponseVary

Boolean

false

Indique si l’en-tête Vary: Origin est renvoyé. Valeur par défaut : false.

  • true : L’en-tête Vary: Origin est renvoyé, que la requête soit ou non une requête cross-origin et que celle-ci aboutisse ou non.

  • false : L’en-tête Vary: Origin n’est pas renvoyé.

Nœuds parents : CORSConfiguration

Exemples

Exemple de requête

Get /? cors HTTP/1.1
Host: oss-example.oss-cn-hangzhou.aliyuncs.com  
Date: Thu, 17 Apr 2025 07:51:28 GMT
Authorization: OSS4-HMAC-SHA256 Credential=LTAI********************/20250417/cn-hangzhou/oss/aliyun_v4_request,Signature=a7c3554c729d71929e0b84489addee6b2e8d5cb48595adfc51868c299c0c218e

Exemple de réponse

HTTP/1.1 200
x-oss-request-id: 50519080C4689A033D00****
Date: Thu, 13 Sep 2012 07:51:28 GMT
Connection: keep-alive
Content-Length: 218  
Server: AliyunOSS
<?xml version="1.0" encoding="UTF-8"?>
<CORSConfiguration>
    <CORSRule>
      <AllowedOrigin>*</AllowedOrigin>
      <AllowedMethod>GET</AllowedMethod>
      <AllowedHeader>*</AllowedHeader>
      <ExposeHeader>x-oss-test</ExposeHeader>
      <MaxAgeSeconds>100</MaxAgeSeconds>
    </CORSRule>
    <ResponseVary>false</ResponseVary>
</CORSConfiguration>

SDK OSS

Utilisez les SDK OSS pour les langages de programmation suivants afin d’appeler GetBucketCors :

ossutil

Pour obtenir des informations sur la commande ossutil correspondant à l’opération GetBucketCors, consultez la section get-bucket-cors.

Codes d'erreur

Code d'erreur

Code d'état HTTP

Description

NoSuchBucket

404

Le message d’erreur indique que le bucket spécifié n’existe pas.

NoSuchCORSConfiguration

404

Le message d’erreur indique que la règle CORS spécifiée n’existe pas.

AccessDenied

403

Le message d’erreur indique que vous n’êtes pas autorisé à effectuer cette opération. Seul le propriétaire d’un bucket peut interroger les règles CORS configurées pour ce bucket.