Informações básicas
Os cabeçalhos de resposta HTTP permitem gerenciar o cache de conteúdo transmitido via HTTP. Quando um cliente solicita um recurso, um ponto de presença (POP) retorna cabeçalhos de resposta HTTP ao cliente, o que permite que ambos armazenem a resposta em cache sob condições específicas.
Cenários
Informar aos clientes o tipo do recurso retornado. Por exemplo, adicione o cabeçalho de resposta
Content-Type: text/htmlpara indicar que o arquivo retornado está no formato HTML.-
Ativar o compartilhamento de recursos de origem cruzada (CORS): Ao solicitar recursos de um nome de domínio acelerado por DCDN, adicione o cabeçalho Access-Control-Allow-Origin às respostas para habilitar o CORS. Para mais informações, consulte Configurar compartilhamento de recursos de origem cruzada.
Além disso, o DCDN permite ativar autenticação em solicitações de origem cruzada com base em regras personalizadas de CORS para regular o controle de acesso.
Definir comportamento de resposta personalizado: Adicione ou modifique cabeçalhos personalizados para implementar funcionalidades específicas ou rastrear respostas. Assim, é possível ajustar o conteúdo e o formato da resposta retornada aos clientes conforme as necessidades do seu negócio.
Observações
-
O sistema executa múltiplas configurações de cima para baixo, seguindo a ordem apresentada na lista. Os efeitos são cumulativos. Caso várias configurações modifiquem o mesmo cabeçalho, a última terá precedência. No exemplo a seguir, a Configuração 2 prevalece:
Configuração 1: Adicionar o cabeçalho de resposta HTTP:
cache-control: max-age=3600Configuração 2: Adicionar o cabeçalho de resposta HTTP:
cache-control: no-cache
Ao aplicar condições de regra, a correspondência depende da prioridade das condições, e não da ordem das configurações.
Procedimento
Faça login no DCDN console.
No painel de navegação à esquerda, clique em Domain Names.
Na página Domain Names, localize o nome de domínio desejado e clique em Configure.
Na árvore de navegação à esquerda do nome de domínio, clique em Caching.
-
Na aba Custom Outgoing Response Header, clique em Add. Em seguida, configure o cabeçalho HTTP conforme a tabela abaixo.

Parâmetro
Descrição
Operation
Permite adicionar, excluir, alterar ou substituir cabeçalhos de resposta específicos.
Response Header
Selecione um cabeçalho de resposta. Para mais informações, consulte Cabeçalhos de resposta.
Description
Descrição do cabeçalho HTTP selecionado.
Response Header Name
Caso defina Response Header como Custom Header, especifique um nome de cabeçalho seguindo estas regras:
-
O nome deve conter letras, dígitos e hifens (-).
-
O nome deve ter de 1 a 100 caracteres.
Header Value
Valor do cabeçalho de resposta. Para mais detalhes, consulte Cabeçalhos de resposta.
Allow Duplicates
-
Yes: Permite cabeçalhos duplicados. O sistema envia ao cliente tanto o cabeçalho retornado pelo servidor de origem quanto aquele adicionado à resposta.
-
No: Não permite cabeçalhos duplicados. O cabeçalho adicionado à resposta sobrescreve o cabeçalho retornado pelo servidor de origem.
Rule Condition
Uma condição de regra identifica diversas informações de parâmetros em uma solicitação do usuário. Isso determina se uma configuração entra em vigor para essa solicitação.
Não usar: Não utiliza condição de regra.
Para adicionar ou editar condições de regra, gerencie-as no Rules Engine.
CORS
Valor padrão: Disable. Configure o parâmetro CORS apenas se definir Operation como Add e Response Header como Access-Control-Allow-Origin.
-
Enable: Os POPs verificam o cabeçalho Origin nas solicitações do usuário e definem um valor para o cabeçalho Access-Control-Allow-Origin com base nas regras de CORS.
-
Disable: Os POPs não verificam o cabeçalho Origin nas solicitações do usuário. Nesse caso, os POPs retornam o valor configurado de Access-Control-Allow-Origin.
Para mais informações, consulte Regras de CORS.
-
-
Clique em OK.
Na lista de cabeçalhos de resposta HTTP personalizados, clique em Modify ou Delete para modificar ou excluir o cabeçalho HTTP.
Regras de CORS:
As configurações de Allow Duplicates e CORS são mutuamente exclusivas. Se você definir Allow Duplicates como Yes, a configuração de Yes torna-se inválida.
Correspondência por padrão curinga: Se o cabeçalho Access-Control-Allow-Origin for definido como asterisco (), o valor Access-Control-Allow-Origin: será retornado independentemente de as solicitações do usuário conterem ou não o cabeçalho Origin, ou qual for o valor especificado nele.
-
Correspondência exata: Especifique um ou mais valores para o cabeçalho Access-Control-Allow-Origin. Separe múltiplos valores com vírgulas (,).
Caso o valor de Origin em um cabeçalho de solicitação corresponda exatamente a um dos valores especificados, um cabeçalho de resposta com a origem de destino será retornado.
Se o valor do cabeçalho Origin não corresponder a nenhum dos valores especificados, o Access-Control-Allow-Origin não será retornado.
Correspondência por nome de domínio curinga: Se o cabeçalho Access-Control-Allow-Origin for definido como um nome de domínio curinga, o valor do cabeçalho Origin será comparado a esse domínio curinga.
Para mais informações, consulte Configurar compartilhamento de recursos de origem cruzada.
Cabeçalhos de resposta
|
Cabeçalho de resposta |
Descrição |
Exemplo |
|
Custom Header |
Crie um cabeçalho de resposta personalizado seguindo estas regras:
|
Test-Header |
|
Content-Type |
Define o tipo de conteúdo retornado ao cliente. |
text/html |
|
Cache-Control |
Especifica a política de cache que o cliente utiliza para solicitações e respostas. |
no-cache |
|
Content-Disposition |
Nome de arquivo padrão utilizado quando o conteúdo recuperado é salvo como arquivo no cliente. |
examplefile.txt |
|
Content-Language |
Indica o idioma destinado ao público-alvo. |
en-US |
|
Expires |
Define o momento em que a resposta expira. |
Wed, 21 Oct 2015 07:28:00 GMT |
|
Pragma |
O cabeçalho geral Pragma HTTP/1.0 é específico da implementação e pode ter vários efeitos ao longo da cadeia de solicitação-resposta. O Pragma HTTP/1.0 é compatível com HTTP/1.1. |
no-cache |
|
Access-Control-Allow-Origin |
Especifica uma lista de origens permitidas para fazer solicitações de origem cruzada. Use um asterisco (*) como caractere curinga no campo Header Value para abranger todos os nomes de domínio. Também é possível inserir um nome de domínio específico, como Nota
|
|
|
Access-Control-Allow-Methods |
Define os métodos de solicitação permitidos em requisições de origem cruzada. Especifique um ou mais métodos, separando-os por vírgulas (,). |
POST,GET |
|
Access-Control-Allow-Headers |
Indica os campos de cabeçalho permitidos em solicitações de origem cruzada. |
X-Custom-Header |
|
Access-Control-Max-Age |
Determina por quanto tempo os resultados de uma solicitação preflight podem ser armazenados em cache. Unidade: segundos. |
600 |
|
Access-Control-Expose-Headers |
Lista os cabeçalhos que podem ser expostos como parte da resposta. |
Content-Length |
|
Access-Control-Request-Method |
Informa ao servidor quais métodos HTTP são usados na solicitação real. O cabeçalho Access-Control-Request-Method é utilizado pelos navegadores ao emitir uma solicitação preflight. |
POST |
|
Access-Control-Request-Headers |
Informa ao servidor quais cabeçalhos HTTP são usados na solicitação real. O cabeçalho Access-Control-Request-Headers é utilizado pelos navegadores ao emitir uma solicitação preflight. |
X-PINGOTHER |
|
Access-Control-Allow-Credentials |
Define se credenciais podem ser incluídas em solicitações CORS.
|
true |