Interroge les règles de partage des ressources entre origines multiples (CORS) d’un bucket.
Structure de la requête
GET /? cors HTTP/1.1
Host: BucketName.oss-cn-hangzhou.aliyuncs.com
Date: GMT Date
Authorization: SignatureValue
En-têtes de requête
Cette opération utilise uniquement les en-têtes de requête communs. Pour plus d’informations, consultez la section En-têtes de requête communs.
En-têtes de réponse
La réponse contient uniquement des en-têtes de réponse communs. Pour plus d’informations, consultez la section En-têtes de réponse communs.
Paramètres de réponse
|
Paramètre |
Type |
Exemple |
Description |
|
CORSRule |
Container |
N/A |
Conteneur stockant les règles CORS. Vous pouvez configurer jusqu’à 10 règles pour un bucket. Nœuds parents : CORSConfiguration |
|
AllowedOrigin |
String |
* |
Sources depuis lesquelles les requêtes cross-origin sont autorisées. Si AllowedOrigin est défini sur un astérisque (*), les requêtes cross-origin provenant de toutes les sources sont autorisées. Nœuds parents : CORSRule |
|
AllowedMethod |
Énumération (GET, PUT, DELETE, POST et HEAD) |
GET |
Méthodes de requête cross-origin autorisées. Nœuds parents : CORSRule |
|
AllowedHeader |
String |
* |
Indique si les en-têtes spécifiés par Access-Control-Request-Headers dans la requête préliminaire OPTIONS sont autorisés. Chaque en-tête spécifié par Access-Control-Request-Headers doit correspondre à la valeur d’un élément AllowedHeader. Nœuds parents : CORSRule |
|
ExposeHeader |
String |
x-oss-test |
En-têtes de réponse pour les requêtes d’accès autorisées depuis les applications, telles qu’un objet XMLHttpRequest en JavaScript. Nœuds parents : CORSRule |
|
MaxAgeSeconds |
Integer |
100 |
Durée pendant laquelle le navigateur peut mettre en cache la réponse à une requête préliminaire OPTIONS adressée à des ressources spécifiques. Une règle CORS ne peut contenir qu’un seul paramètre MaxAgeSeconds. Unité : secondes Nœuds parents : CORSRule |
|
CORSConfiguration |
Container |
N/A |
Conteneur stockant les configurations CORS du bucket. Nœuds parents : aucun |
|
ResponseVary |
Boolean |
false |
Indique si l’en-tête Vary: Origin est renvoyé. Valeur par défaut : false.
Nœuds parents : CORSConfiguration |
Exemples
Exemple de requête
Get /? cors HTTP/1.1
Host: oss-example.oss-cn-hangzhou.aliyuncs.com
Date: Thu, 17 Apr 2025 07:51:28 GMT
Authorization: OSS4-HMAC-SHA256 Credential=LTAI********************/20250417/cn-hangzhou/oss/aliyun_v4_request,Signature=a7c3554c729d71929e0b84489addee6b2e8d5cb48595adfc51868c299c0c218e
Exemple de réponse
HTTP/1.1 200
x-oss-request-id: 50519080C4689A033D00****
Date: Thu, 13 Sep 2012 07:51:28 GMT
Connection: keep-alive
Content-Length: 218
Server: AliyunOSS
<?xml version="1.0" encoding="UTF-8"?>
<CORSConfiguration>
<CORSRule>
<AllowedOrigin>*</AllowedOrigin>
<AllowedMethod>GET</AllowedMethod>
<AllowedHeader>*</AllowedHeader>
<ExposeHeader>x-oss-test</ExposeHeader>
<MaxAgeSeconds>100</MaxAgeSeconds>
</CORSRule>
<ResponseVary>false</ResponseVary>
</CORSConfiguration>
SDK OSS
Utilisez les SDK OSS pour les langages de programmation suivants afin d’appeler GetBucketCors :
ossutil
Pour obtenir des informations sur la commande ossutil correspondant à l’opération GetBucketCors, consultez la section get-bucket-cors.
Codes d'erreur
|
Code d'erreur |
Code d'état HTTP |
Description |
|
NoSuchBucket |
404 |
Le message d’erreur indique que le bucket spécifié n’existe pas. |
|
NoSuchCORSConfiguration |
404 |
Le message d’erreur indique que la règle CORS spécifiée n’existe pas. |
|
AccessDenied |
403 |
Le message d’erreur indique que vous n’êtes pas autorisé à effectuer cette opération. Seul le propriétaire d’un bucket peut interroger les règles CORS configurées pour ce bucket. |