Tous les produits
Search
Centre de documentation

ApsaraVideo VOD:Configure cross-origin access

Dernière mise à jour :Aug 10, 2026

Si vous rencontrez une erreur Access-Control-Allow-Origin lors de la lecture de vidéos FLV ou M3U8 dans un lecteur web, activez le CORS pour le domaine de lecture.

Message d'erreur

Le message d'erreur suivant peut s'afficher :

No ‘Access-Control-Allow-Origin’ header is present on the requested resource. 
Origin ‘http://localhost:9030‘ is therefore not allowed access.

Solutions

Scénario 1 : Domaine accéléré dans ApsaraVideo VOD

Si vos vidéos sont hébergées dans ApsaraVideo VOD avec un domaine accéléré par CDN, ajoutez un en-tête de réponse HTTP pour autoriser les requêtes inter-origines.

  1. Connectez-vous à la console ApsaraVideo VOD.

  2. Dans le volet de navigation de gauche, sous Configuration Management, sélectionnez CDN Configuration > Domain Names.

  3. Localisez le nom de domaine à configurer et cliquez sur Configure dans la colonne Actions.

  4. Dans le volet de navigation de gauche, cliquez sur Cache. Dans l'onglet Custom HTTP Response Header, cliquez sur Add.

  5. Sélectionnez Access-Control-Allow-Origin comme en-tête de réponse.

    Définissez Response Header Action sur Add et Response Header Value sur *. Pour Allow Duplicates, sélectionnez Not Allowed. Assurez-vous que Cross-Origin Verification est désactivé, puis cliquez sur OK.

  6. Saisissez la valeur de l'en-tête de réponse et cliquez sur OK.

    Remarque
    • Définissez la valeur sur * pour autoriser les requêtes provenant de n'importe quelle origine.

    • Si la valeur n'est pas *, spécifiez une ou plusieurs adresses IP ou noms de domaine, séparés par des virgules (,).

    • Si la valeur n'est pas *, elle doit inclure le préfixe http:// ou https://.

    • Les numéros de port sont pris en charge dans la valeur.

    • Les noms de domaine génériques (wildcard) sont pris en charge.

  7. Cliquez sur Add, sélectionnez Access-Control-Allow-Methods et définissez sa valeur sur POST ou GET. Séparez plusieurs méthodes par une virgule (,).

Remarque

Si l'URL d'un segment TS utilise un domaine différent de celui de l'URL M3U8, vous devez également configurer le CORS pour le domaine du segment TS.

Scénario 2 : Domaine personnalisé dans OSS

Pour accéder directement aux ressources OSS depuis un lecteur, activez le CORS pour le bucket. Pour plus de détails, consultez la rubrique Configurer le partage de ressources inter-origines.

Créez une règle CORS avec les paramètres suivants :

  • Source : *.

  • Allowed Methods : Sélectionnez GET, POST, PUT, DELETE et HEAD.

  • Allowed Headers : *.

  • Exposed Headers : ETag.

Important

Assurez-vous qu'il s'agit de la première règle de votre liste de règles CORS.

Définissez Max Age (Seconds) sur 0 et laissez Return Vary: Origin décoché.

Vérifier la configuration

Vérifiez votre configuration CORS :

  1. Ouvrez les outils de développement de votre navigateur (F12).

  2. Accédez à l'onglet Network.

  3. Affichez la page qui effectue la requête inter-origines.

  4. Recherchez et cliquez sur votre requête vidéo dans la liste des requêtes réseau.

  5. Consultez la section Response Headers et vérifiez que l'en-tête Access-Control-Allow-Origin est présent avec la valeur attendue.

Si l'en-tête Access-Control-Allow-Origin apparaît avec la valeur correcte, le CORS est configuré correctement.