Todos os produtos
Search
Central de documentação

CDN:Modificar cabeçalhos de resposta de saída

Última atualização: Jul 03, 2026

Os cabeçalhos de resposta de saída são componentes da resposta HTTP que contêm parâmetros para controlar o comportamento de cache do cliente. Ao modificar esses cabeçalhos, o CDNDCDN inclui os cabeçalhos configurados nas respostas às solicitações do seu nome de domínio acelerado. Isso permite implementar recursos como compartilhamento de recursos de origem cruzada (CORS).

Informações básicas

Os cabeçalhos de resposta de saída constituem um mecanismo do protocolo HTTP para controle de cache. Quando um cliente solicita um recurso, os cabeçalhos de resposta HTTP dos POPs (Pontos de Presença) do CDNDCDN permitem que os clientes armazenem o conteúdo em cache sob condições específicas.

Nota
  • As configurações de cabeçalho de resposta HTTP são específicas por domínio e se aplicam às respostas de todos os recursos desse domínio.

  • A configuração de cabeçalhos de resposta HTTP afeta apenas o comportamento dos clientes, como navegadores, sem alterar o comportamento de cache dos POPs do CDNDCDN. Este recurso não é compatível com nomes de domínio curinga.

Casos de uso

  • Informar ao cliente o tipo de recurso de um arquivo de resposta: Adicione o cabeçalho de resposta Content-Type: text/html para indicar ao cliente que o arquivo de resposta do CDNDCDN está no formato HTML.

  • Habilitar acesso a recursos de origem cruzada: Quando um usuário solicita recursos de um nome de domínio no CDNDCDN, configure o cabeçalho de resposta Access-Control-Allow-Origin na resposta retornada pelo CDNDCDN para permitir o acesso de origem cruzada. Para obter mais informações, consulte Configurar compartilhamento de recursos de origem cruzada. O Alibaba Cloud CDNDCDN também valida solicitações de origem cruzada recebidas com base em regras CORS configuradas, permitindo um controle de acesso mais flexível.

  • Personalizar o comportamento da resposta: Adicione ou modifique cabeçalhos personalizados para ajustar o conteúdo e o formato das respostas ao cliente conforme as necessidades do seu negócio.

Ordem de execução das regras

Quando várias regras têm como alvo o mesmo cabeçalho, elas são aplicadas de cima para baixo, e a última regra correspondente prevalece.

Exemplo:

Regra

Operação

Cabeçalho

Valor

Resultado

Regra 1

Adicionar

cache-control

max-age=3600

Aplicada primeiro

Regra 2

Adicionar

cache-control

no-cache

Aplicada em segundo lugar, prevalece

Resultado: cache-control: no-cache

Procedimento

  1. Faça login no CDN console.

  2. No painel de navegação à esquerda, clique em Domain Names.

  3. Na página Domain Names, localize o nome de domínio desejado e clique em Manage na coluna Actions.

  4. No painel de navegação do domínio, clique em Cache.

  5. Clique em aba POP HTTP Response Header.

  6. Clique em Customize para modificar um cabeçalho de resposta de saída.

    O exemplo a seguir mostra como adicionar um cabeçalho de resposta de saída.

    Parâmetro

    Descrição

    Operation

    Ação a executar no cabeçalho de resposta especificado. Selecione Add, Delete, Change ou Replace.

    Response Header

    Selecione um parâmetro de cabeçalho de resposta. Para obter mais informações, consulte Parâmetros de cabeçalho de resposta.

    Header Name

    Parâmetro disponível somente quando Custom estiver selecionado para o parâmetro Response header. Um nome de cabeçalho personalizado deve atender aos seguintes requisitos:

    • Pode conter letras, dígitos e hifens (-).

    • Deve ter entre 1 e 100 caracteres.

    Header Value

    Insira o valor do cabeçalho de resposta. Para obter mais informações, consulte Parâmetros de cabeçalho de resposta.

    Allow Duplicates

    • Yes: Mantém o cabeçalho do servidor de origem e adiciona um novo cabeçalho com o mesmo nome.

    • No: Substitui o cabeçalho do servidor de origem pelo cabeçalho recém-configurado com o mesmo nome.

    CORS

    A validação CORS é desativada por padrão. Configure este parâmetro somente quando Operation estiver definido como Add e Response Header estiver definido como Access-Control-Allow-Origin.

    • Enable: Os POPs validam solicitações de origem cruzada com base nas suas regras e respondem com um valor Access-Control-Allow-Origin baseado no resultado da validação.

    • Disable: Os POPs não validam o cabeçalho Origin nas solicitações do cliente e respondem apenas com o valor Access-Control-Allow-Origin configurado.

    Para obter mais informações sobre as regras de validação CORS, consulte Regras de validação CORS.

    Rule Condition

    Uma condição de regra determina se uma configuração se aplica a uma solicitação mediante a avaliação de vários parâmetros nela contidos.

    Importante

    Quando um recurso referencia condições de regra configuradas no mecanismo de regras, a ordem de execução segue a prioridade das condições de regra associadas, e não a ordem das configurações do recurso.

    • Do not use conditions: Desativa as regras condicionais.

    • Adicione ou edite regras condicionais no Rules engine.

  7. Clique em OK para salvar a configuração.

    Após modificar o cabeçalho de resposta de saída, localize a configuração atual na lista POP HTTP Response Header e clique em Modify ou Delete para gerenciar a configuração.

Regras de validação CORS

Importante

As configurações de Allow Duplicates e <!--@uicontrol {"id":"e63c4b264atzl","data-status="unpublished","data-isbold":"true"}-->CORS são mutuamente exclusivas. Se Allow Duplicates estiver definido como Yes, a validação CORS será desativada.

  • Correspondência curinga: Quando o cabeçalho de resposta personalizado Access-Control-Allow-Origin estiver definido como *, o servidor sempre retornará Access-Control-Allow-Origin:*, independentemente de a solicitação incluir o cabeçalho Origin ou qual seja o seu valor.

  • Correspondência exata: O valor do parâmetro de cabeçalho de resposta Access-Control-Allow-Origin é definido como um único valor ou múltiplos valores separados por vírgulas (,).

    • Se o cabeçalho Origin na solicitação do cliente corresponder exatamente a um valor configurado, a resposta incluirá o cabeçalho CORS correspondente.

    • Caso nenhuma correspondência exata seja encontrada, a resposta não incluirá um cabeçalho CORS.

  • Correspondência de nome de domínio curinga: Se o valor do parâmetro de cabeçalho de resposta Access-Control-Allow-Origin estiver definido como um nome de domínio curinga, o POP validará se o valor Origin no cabeçalho da solicitação do cliente corresponde ao nome de domínio curinga especificado para Access-Control-Allow-Origin.

Para obter mais informações sobre como configurar essas regras, consulte Configurar CORS.

Parâmetros de cabeçalho de resposta

Parâmetro

Descrição

Exemplo

Custom

Oferece suporte a cabeçalhos de resposta personalizados. Um nome de cabeçalho personalizado deve atender aos seguintes requisitos:

  • Pode conter letras, dígitos e hifens (-).

  • Deve ter entre 1 e 100 caracteres.

Test-Header

Cache-Control

Define o mecanismo de cache que as solicitações e respostas do cliente devem seguir.

no-cache

Content-Disposition

Especifica o nome de arquivo padrão quando um cliente salva o conteúdo solicitado como um arquivo.

examplefile.txt

Content-Type

Indica o tipo de conteúdo do objeto de resposta para o cliente.

text/plain

Pragma

Cabeçalho geral definido no HTTP/1.0. Geralmente é usado em respostas do servidor para definir o comportamento de cache no lado do cliente.

no-cache

Access-Control-Allow-Origin

O cabeçalho Access-Control-Allow-Origin em uma resposta HTTP indica quais origens podem acessar um recurso. Faz parte do padrão de compartilhamento de recursos de origem cruzada (CORS), que especifica quais origens têm permissão de acesso. O valor deste cabeçalho de resposta pode ser um dos seguintes tipos:

  • Curinga *: Um curinga indica que qualquer origem pode acessar os recursos. É uma abordagem permissiva, adequada para recursos publicamente acessíveis que não exigem autenticação ou autorização. No entanto, use curingas com cautela em ambientes de produção devido a possíveis riscos de segurança, como falsificação de solicitação entre sites (CSRF).

  • Origem única especificada: Especifique uma única origem (domínio) para permitir acesso apenas a partir dela. Exemplos: http://example.com ou https://api.example.com. A solicitação deve originar-se da origem especificada; caso contrário, será negada.

  • *

  • http://www.aliyun.com

Access-Control-Allow-Methods

Especifica os métodos permitidos para solicitações de origem cruzada. Separe vários métodos com vírgulas (,).

POST,GET

Access-Control-Allow-Headers

Define os cabeçalhos permitidos para solicitações de origem cruzada.

X-Custom-Header

Access-Control-Expose-Headers

Indica os cabeçalhos personalizados que o cliente pode acessar.

Content-Length

Access-Control-Allow-Credentials

Determina se o navegador pode expor a resposta a scripts do lado do cliente.

  • true: A resposta pode ser exposta.

  • Outros valores: A resposta não pode ser exposta.

true

Access-Control-Max-Age

Define a duração do cache do resultado da solicitação preflight para um recurso específico. Unidade: segundos.

600

Nota
  • Defina o valor do cabeçalho de resposta como "*", que representa qualquer origem.

  • Se o valor do cabeçalho de resposta não for "*", especifique um ou mais endereços IP ou nomes de domínio, separando-os por vírgulas (,).

  • Quando o valor do cabeçalho de resposta não for "*", ele deverá começar com "http://" ou "https://".

  • Inclua um número de porta no valor do cabeçalho de resposta, se necessário.

  • Utilize um nome de domínio curinga como valor do cabeçalho de resposta.

Perguntas frequentes