Ajoutez des en-têtes aux réponses pour les ressources d’un nom de domaine accéléré afin d’activer des fonctionnalités telles que le partage de ressources entre origines (CORS).
Informations générales
Le partage de ressources entre origines (CORS) est une norme issue d’HTML5. Elle permet aux serveurs d’applications web de gérer les accès inter-origines, ce qui s’avère essentiel pour assurer un partage sécurisé des données entre différents domaines.
Lorsqu’un client demande vos ressources, configurez les en-têtes de réponse afin d’autoriser l’accès inter-origines. À la réception d’une requête cross-origin, le CDN lit les règles CORS correspondantes et vérifie les autorisations. Le CDN évalue chaque règle dans l’ordre et applique la première règle correspondante pour traiter la requête et renvoyer les en-têtes appropriés. Si aucune règle ne correspond, aucun en-tête lié au CORS n’est ajouté.
Les configurations d’en-têtes de réponse HTTP s’appliquent au niveau du nom de domaine. Elles influencent uniquement le comportement du client (par exemple, un navigateur) et n’affectent pas le mécanisme de mise en cache des nœuds CDN. Les noms de domaine génériques (wildcard) ne prennent pas en charge les en-têtes de réponse HTTP personnalisés.
Procédure
Connectez-vous à la console ApsaraVideo VOD.
Dans le volet de navigation de gauche, choisissez Configuration Management > CDN Configuration > Domain Names.
Localisez le nom de domaine à configurer et cliquez sur Configure dans la colonne Actions.
Dans le volet de navigation de gauche associé au nom de domaine spécifié, cliquez sur Cache.
Sélectionnez l’onglet Custom HTTP Response Headers.
-
Cliquez sur Add pour ajouter un en-tête de réponse HTTP personnalisé.
L’exemple suivant illustre l’ajout d’un en-tête de réponse HTTP personnalisé.
Parameter
Description
Operation
Ajoutez, supprimez, modifiez ou remplacez un en-tête de réponse spécifique.
Response Header
Sélectionnez Customize ou un en-tête de réponse standard, tel que Cache-Control, dans la liste déroulante. Pour plus d’informations, consultez la section Paramètres des en-têtes de réponse.
Response Header Name
Ce paramètre est obligatoire si vous définissez Customize sur Custom. Le nom doit respecter les exigences suivantes :
-
Il se compose de lettres majuscules, de lettres minuscules, de traits d’union (-) et de chiffres.
-
Sa longueur est comprise entre 1 et 100 caractères.
Response Header Value
Saisissez la valeur de l’en-tête de réponse. Pour plus d’informations, consultez la section Paramètres des en-têtes de réponse.
Allow Duplicates
-
Not Allowed : le CDN ajoute le nouvel en-tête sans modifier l’en-tête d’origine provenant du serveur source, même s’ils portent le même nom.
-
Allowed : le nouvel en-tête remplace l’en-tête d’origine provenant du serveur source s’ils portent le même nom.
-
-
Cliquez sur OK pour finaliser la configuration.
La nouvelle règle apparaît dans la liste. Cliquez ensuite sur Modify ou Delete dans la colonne Actions pour la gérer.
Paramètres des en-têtes de réponse
Tous les en-têtes de réponse répertoriés dans le tableau ci-dessous prennent en charge HTTP/2, à l’exception des en-têtes définis par l’utilisateur.
|
Parameter |
Description |
Example |
|
Custom |
Permet d’ajouter un en-tête de réponse personnalisé. Le nom de l’en-tête doit répondre aux exigences suivantes :
|
Test-Header |
|
Cache-Control |
Spécifie le mécanisme de mise en cache qu’un client doit appliquer pour les requêtes et les réponses. |
no-cache |
|
Content-Disposition |
Indique le nom de fichier par défaut lorsqu’un client enregistre le contenu demandé sous forme de fichier. |
examplefile.txt |
|
Content-Type |
Définit le type de contenu de l’objet de réponse. Les types pris en charge incluent texte, image, audio, vidéo et fichier. |
image |
|
Pragma |
En-tête de réponse HTTP/1.0 utilisé pour appliquer des directives spécifiques. Il peut produire divers effets tout au long de la chaîne requête-réponse et assure la compatibilité avec HTTP/1.1. |
no-cache |
|
Access-Control-Allow-Origin |
Spécifiez les origines autorisées pour les requêtes cross-origin. Saisissez un astérisque (*) pour autoriser tous les domaines. Vous pouvez également saisir un nom de domaine complet, par exemple Remarque
|
|
|
Access-Control-Allow-Methods |
Spécifie les méthodes autorisées pour les requêtes cross-origin. Vous pouvez indiquer plusieurs méthodes séparées par des virgules (,). |
POST,GET |
|
Access-Control-Allow-Headers |
Indique les champs d’en-tête autorisés dans les requêtes cross-origin. |
X-Custom-Header |
|
Access-Control-Expose-Headers |
Précise quels en-têtes peuvent être exposés dans le cadre de la réponse. Vous pouvez spécifier plusieurs en-têtes séparés par des virgules (,). |
Content-Length |
|
Access-Control-Allow-Credentials |
Indique si un navigateur peut exposer la réponse au code JavaScript frontal lorsque la requête inclut des informations d’identification.
|
true |
|
Access-Control-Max-Age |
Spécifie la durée, en secondes, pendant laquelle les résultats d’une requête préliminaire (preflight) peuvent être mis en cache. |
600 |