Tous les produits
Search
Centre de documentation

ApsaraVideo VOD:Configurer des en-têtes de réponse HTTP personnalisés

Dernière mise à jour :Aug 10, 2026

Ajoutez des en-têtes aux réponses pour les ressources d’un nom de domaine accéléré afin d’activer des fonctionnalités telles que le partage de ressources entre origines (CORS).

Informations générales

Le partage de ressources entre origines (CORS) est une norme issue d’HTML5. Elle permet aux serveurs d’applications web de gérer les accès inter-origines, ce qui s’avère essentiel pour assurer un partage sécurisé des données entre différents domaines.

Lorsqu’un client demande vos ressources, configurez les en-têtes de réponse afin d’autoriser l’accès inter-origines. À la réception d’une requête cross-origin, le CDN lit les règles CORS correspondantes et vérifie les autorisations. Le CDN évalue chaque règle dans l’ordre et applique la première règle correspondante pour traiter la requête et renvoyer les en-têtes appropriés. Si aucune règle ne correspond, aucun en-tête lié au CORS n’est ajouté.

Les configurations d’en-têtes de réponse HTTP s’appliquent au niveau du nom de domaine. Elles influencent uniquement le comportement du client (par exemple, un navigateur) et n’affectent pas le mécanisme de mise en cache des nœuds CDN. Les noms de domaine génériques (wildcard) ne prennent pas en charge les en-têtes de réponse HTTP personnalisés.

Procédure

  1. Connectez-vous à la console ApsaraVideo VOD.

  2. Dans le volet de navigation de gauche, choisissez Configuration Management > CDN Configuration > Domain Names.

  3. Localisez le nom de domaine à configurer et cliquez sur Configure dans la colonne Actions.

  4. Dans le volet de navigation de gauche associé au nom de domaine spécifié, cliquez sur Cache.

  5. Sélectionnez l’onglet Custom HTTP Response Headers.

  6. Cliquez sur Add pour ajouter un en-tête de réponse HTTP personnalisé.

    L’exemple suivant illustre l’ajout d’un en-tête de réponse HTTP personnalisé.

    Parameter

    Description

    Operation

    Ajoutez, supprimez, modifiez ou remplacez un en-tête de réponse spécifique.

    Response Header

    Sélectionnez Customize ou un en-tête de réponse standard, tel que Cache-Control, dans la liste déroulante. Pour plus d’informations, consultez la section Paramètres des en-têtes de réponse.

    Response Header Name

    Ce paramètre est obligatoire si vous définissez Customize sur Custom. Le nom doit respecter les exigences suivantes :

    • Il se compose de lettres majuscules, de lettres minuscules, de traits d’union (-) et de chiffres.

    • Sa longueur est comprise entre 1 et 100 caractères.

    Response Header Value

    Saisissez la valeur de l’en-tête de réponse. Pour plus d’informations, consultez la section Paramètres des en-têtes de réponse.

    Allow Duplicates

    • Not Allowed : le CDN ajoute le nouvel en-tête sans modifier l’en-tête d’origine provenant du serveur source, même s’ils portent le même nom.

    • Allowed : le nouvel en-tête remplace l’en-tête d’origine provenant du serveur source s’ils portent le même nom.

  7. Cliquez sur OK pour finaliser la configuration.

    La nouvelle règle apparaît dans la liste. Cliquez ensuite sur Modify ou Delete dans la colonne Actions pour la gérer.

Paramètres des en-têtes de réponse

Remarque

Tous les en-têtes de réponse répertoriés dans le tableau ci-dessous prennent en charge HTTP/2, à l’exception des en-têtes définis par l’utilisateur.

Parameter

Description

Example

Custom

Permet d’ajouter un en-tête de réponse personnalisé. Le nom de l’en-tête doit répondre aux exigences suivantes :

  • Il se compose de lettres majuscules, de lettres minuscules, de traits d’union (-) et de chiffres.

  • Sa longueur est comprise entre 1 et 100 caractères.

Test-Header

Cache-Control

Spécifie le mécanisme de mise en cache qu’un client doit appliquer pour les requêtes et les réponses.

no-cache

Content-Disposition

Indique le nom de fichier par défaut lorsqu’un client enregistre le contenu demandé sous forme de fichier.

examplefile.txt

Content-Type

Définit le type de contenu de l’objet de réponse. Les types pris en charge incluent texte, image, audio, vidéo et fichier.

image

Pragma

En-tête de réponse HTTP/1.0 utilisé pour appliquer des directives spécifiques. Il peut produire divers effets tout au long de la chaîne requête-réponse et assure la compatibilité avec HTTP/1.1.

no-cache

Access-Control-Allow-Origin

Spécifiez les origines autorisées pour les requêtes cross-origin. Saisissez un astérisque (*) pour autoriser tous les domaines. Vous pouvez également saisir un nom de domaine complet, par exemple http://example.aliyundoc.com.

Remarque
  • Vous pouvez définir la valeur sur un astérisque (*) pour autoriser les requêtes depuis n’importe quelle origine.

  • Si vous n’utilisez pas d’astérisque (*), vous pouvez spécifier une ou plusieurs adresses IP, des noms de domaine ou un mélange des deux. Séparez les différentes valeurs par des virgules (,).

  • Si vous n’utilisez pas d’astérisque (*), la valeur doit inclure le préfixe de protocole http:// ou https://.

  • La valeur peut inclure un numéro de port.

  • Les noms de domaine génériques sont pris en charge.

  • *

  • http://example.aliyundoc.com

Access-Control-Allow-Methods

Spécifie les méthodes autorisées pour les requêtes cross-origin. Vous pouvez indiquer plusieurs méthodes séparées par des virgules (,).

POST,GET

Access-Control-Allow-Headers

Indique les champs d’en-tête autorisés dans les requêtes cross-origin.

X-Custom-Header

Access-Control-Expose-Headers

Précise quels en-têtes peuvent être exposés dans le cadre de la réponse. Vous pouvez spécifier plusieurs en-têtes séparés par des virgules (,).

Content-Length

Access-Control-Allow-Credentials

Indique si un navigateur peut exposer la réponse au code JavaScript frontal lorsque la requête inclut des informations d’identification.

  • true : autorise le navigateur à exposer la réponse.

  • Autres valeurs ou omission : le navigateur n’expose pas la réponse.

true

Access-Control-Max-Age

Spécifie la durée, en secondes, pendant laquelle les résultats d’une requête préliminaire (preflight) peuvent être mis en cache.

600