All Products
Search
Document Center

Object Storage Service:cors (cross-origin resource sharing)

Last Updated:Aug 29, 2026

Cross-origin resource sharing (CORS) adalah mekanisme standar HTML5 yang memungkinkan server aplikasi web mengontrol akses lintas origin guna menjamin keamanan transmisi data antar origin berbeda. Topik ini menjelaskan cara menggunakan perintah cors untuk menambahkan, mengubah, mengkueri, dan menghapus konfigurasi CORS bucket.

Usage notes

  • Untuk menambahkan atau mengubah konfigurasi CORS, Anda harus memiliki izin oss:PutBucketCors. Untuk mengambil konfigurasi CORS, Anda harus memiliki izin oss:GetBucketCors. Untuk menghapus konfigurasi CORS, Anda harus memiliki izin oss:DeleteBucketCors. Untuk informasi selengkapnya, lihat Grant custom permissions to a RAM user.

  • Mulai dari ossutil 1.6.16, Anda dapat menggunakan ossutil sebagai nama biner di command line terlepas dari sistem operasi yang digunakan. Jika Anda menggunakan versi ossutil sebelum 1.6.16, Anda harus mengubah nama biner sesuai dengan sistem operasi Anda. Untuk informasi selengkapnya, lihat ossutil command reference.

  • Untuk informasi selengkapnya tentang CORS, lihat Cross-origin resource sharing.

Add or modify a CORS configuration

Jika bucket belum memiliki konfigurasi CORS, perintah ini akan menambahkannya. Jika bucket sudah memiliki konfigurasi CORS, perintah ini akan menimpanya.

Untuk menambahkan atau mengubah konfigurasi CORS, ikuti langkah-langkah berikut:

  1. Buat file lokal dan tambahkan aturan CORS ke dalam file tersebut.

  2. ossutil membaca konfigurasi CORS dari file lokal dan menerapkannya ke bucket yang ditentukan.

Format perintah dan contohnya adalah sebagai berikut:

  • Command format

    ossutil cors --method put oss://bucketname local_xml_file

    Parameter-parameter tersebut adalah sebagai berikut:

    Parameter

    Description

    bucketname

    Nama bucket tempat Anda ingin menambahkan atau mengubah konfigurasi CORS.

    local_xml_file

    Nama file lokal yang berisi aturan CORS. Misalnya, localfile.txt.

  • Example

    1. Buat file lokal bernama localfile.txt dan tambahkan aturan CORS yang diperlukan ke dalam file tersebut.

      Contoh aturan CORS berikut mengizinkan permintaan PUT lintas origin dari http://www.aliyun.com. Aturan ini juga menentukan bahwa browser menyimpan respons terhadap permintaan preflight (OPTIONS) untuk sumber daya tertentu selama 10.000 detik.

      <?xml version="1.0" encoding="UTF-8"?>
         <CORSConfiguration>
           <CORSRule>
               <AllowedOrigin>http://www.aliyun.com</AllowedOrigin>
               <AllowedMethod>PUT</AllowedMethod>
               <MaxAgeSeconds>10000</MaxAgeSeconds>
           </CORSRule>
       </CORSConfiguration>
    2. Tambahkan aturan CORS untuk bucket examplebucket.

      ossutil cors --method put oss://examplebucket localfile.txt

      Output berikut menunjukkan bahwa aturan CORS telah ditambahkan.

      0.299514(s) elapsed

Get a CORS configuration

  • Command format

    ossutil cors --method get oss://bucketname [local_xml_file]

    Parameter-parameter tersebut adalah sebagai berikut:

    Parameter

    Description

    bucketname

    Nama bucket yang konfigurasi CORS-nya ingin Anda ambil.

    local_xml_file

    Nama file lokal tempat Anda ingin menyimpan konfigurasi CORS. Misalnya, localfile.txt. Jika Anda tidak menentukan parameter ini, konfigurasi CORS akan dicetak ke layar.

  • Example

    Ambil konfigurasi CORS untuk bucket examplebucket.

    ossutil cors --method get oss://examplebucket localfile.txt

    Output berikut menunjukkan bahwa konfigurasi CORS telah diambil dan ditulis ke file localfile.txt.

    0.212407(s) elapsed

Delete a CORS configuration

  • Command format

    ossutil cors --method delete oss://bucketname
  • Example

    Hapus konfigurasi CORS dari bucket examplebucket.

    ossutil cors --method delete oss://examplebucket

    Output berikut menunjukkan bahwa konfigurasi CORS untuk bucket examplebucket telah dihapus.

    0.530750(s) elapsed

Common options

Untuk mengakses bucket di wilayah berbeda, gunakan -e untuk menentukan endpoint. Untuk mengakses bucket yang dimiliki oleh Akun Alibaba Cloud lain, gunakan -i untuk ID AccessKey dan -k untuk Rahasia AccessKey.

Misalnya, untuk menambahkan konfigurasi CORS ke bucket bernama testbucket yang berada di wilayah China (Hangzhou) dan dimiliki oleh Akun Alibaba Cloud lain, jalankan perintah berikut:

ossutil cors --method put oss://testbucket localfile.txt -e oss-cn-hangzhou.aliyuncs.com -i yourAccessKeyID -k yourAccessKeySecret

Common options.