Cross-origin resource sharing (CORS) adalah mekanisme standar HTML5 yang memungkinkan server aplikasi web mengontrol akses lintas origin guna menjamin keamanan transmisi data antar origin berbeda. Topik ini menjelaskan cara menggunakan perintah cors untuk menambahkan, mengubah, mengkueri, dan menghapus konfigurasi CORS bucket.
Usage notes
-
Untuk menambahkan atau mengubah konfigurasi CORS, Anda harus memiliki izin
oss:PutBucketCors. Untuk mengambil konfigurasi CORS, Anda harus memiliki izinoss:GetBucketCors. Untuk menghapus konfigurasi CORS, Anda harus memiliki izinoss:DeleteBucketCors. Untuk informasi selengkapnya, lihat Grant custom permissions to a RAM user.
-
Mulai dari ossutil 1.6.16, Anda dapat menggunakan ossutil sebagai nama biner di command line terlepas dari sistem operasi yang digunakan. Jika Anda menggunakan versi ossutil sebelum 1.6.16, Anda harus mengubah nama biner sesuai dengan sistem operasi Anda. Untuk informasi selengkapnya, lihat ossutil command reference.
-
Untuk informasi selengkapnya tentang CORS, lihat Cross-origin resource sharing.
Add or modify a CORS configuration
Jika bucket belum memiliki konfigurasi CORS, perintah ini akan menambahkannya. Jika bucket sudah memiliki konfigurasi CORS, perintah ini akan menimpanya.
Untuk menambahkan atau mengubah konfigurasi CORS, ikuti langkah-langkah berikut:
-
Buat file lokal dan tambahkan aturan CORS ke dalam file tersebut.
-
ossutil membaca konfigurasi CORS dari file lokal dan menerapkannya ke bucket yang ditentukan.
Format perintah dan contohnya adalah sebagai berikut:
-
Command format
ossutil cors --method put oss://bucketname local_xml_fileParameter-parameter tersebut adalah sebagai berikut:
Parameter
Description
bucketname
Nama bucket tempat Anda ingin menambahkan atau mengubah konfigurasi CORS.
local_xml_file
Nama file lokal yang berisi aturan CORS. Misalnya,
localfile.txt. -
Example
-
Buat file lokal bernama
localfile.txtdan tambahkan aturan CORS yang diperlukan ke dalam file tersebut.Contoh aturan CORS berikut mengizinkan permintaan
PUTlintas origin darihttp://www.aliyun.com. Aturan ini juga menentukan bahwa browser menyimpan respons terhadap permintaan preflight (OPTIONS) untuk sumber daya tertentu selama 10.000 detik.<?xml version="1.0" encoding="UTF-8"?> <CORSConfiguration> <CORSRule> <AllowedOrigin>http://www.aliyun.com</AllowedOrigin> <AllowedMethod>PUT</AllowedMethod> <MaxAgeSeconds>10000</MaxAgeSeconds> </CORSRule> </CORSConfiguration> -
Tambahkan aturan CORS untuk bucket examplebucket.
ossutil cors --method put oss://examplebucket localfile.txtOutput berikut menunjukkan bahwa aturan CORS telah ditambahkan.
0.299514(s) elapsed
-
Get a CORS configuration
-
Command format
ossutil cors --method get oss://bucketname [local_xml_file]Parameter-parameter tersebut adalah sebagai berikut:
Parameter
Description
bucketname
Nama bucket yang konfigurasi CORS-nya ingin Anda ambil.
local_xml_file
Nama file lokal tempat Anda ingin menyimpan konfigurasi CORS. Misalnya,
localfile.txt. Jika Anda tidak menentukan parameter ini, konfigurasi CORS akan dicetak ke layar. -
Example
Ambil konfigurasi CORS untuk bucket examplebucket.
ossutil cors --method get oss://examplebucket localfile.txtOutput berikut menunjukkan bahwa konfigurasi CORS telah diambil dan ditulis ke file localfile.txt.
0.212407(s) elapsed
Delete a CORS configuration
-
Command format
ossutil cors --method delete oss://bucketname -
Example
Hapus konfigurasi CORS dari bucket examplebucket.
ossutil cors --method delete oss://examplebucketOutput berikut menunjukkan bahwa konfigurasi CORS untuk bucket examplebucket telah dihapus.
0.530750(s) elapsed
Common options
Untuk mengakses bucket di wilayah berbeda, gunakan -e untuk menentukan endpoint. Untuk mengakses bucket yang dimiliki oleh Akun Alibaba Cloud lain, gunakan -i untuk ID AccessKey dan -k untuk Rahasia AccessKey.
Misalnya, untuk menambahkan konfigurasi CORS ke bucket bernama testbucket yang berada di wilayah China (Hangzhou) dan dimiliki oleh Akun Alibaba Cloud lain, jalankan perintah berikut:
ossutil cors --method put oss://testbucket localfile.txt -e oss-cn-hangzhou.aliyuncs.com -i yourAccessKeyID -k yourAccessKeySecret