Os cabeçalhos de resposta de saída compõem as mensagens de resposta HTTP. Eles transmitem parâmetros específicos aos clientes e permitem controlar diversos comportamentos, como cache, acesso cross-origin, tipos de conteúdo e métodos de download. Ao modificar esses cabeçalhos para solicitações de recursos em um nome de domínio acelerado, a mensagem retornada pelo CDN DCDN inclui os cabeçalhos configurados, o que habilita funcionalidades específicas como o acesso cross-origin.
Nota: Quando este recurso utiliza condições de regra do Rules Engine, a ordem de execução segue a prioridade das condições configuradas no Rules Engine, e não a prioridade da configuração deste recurso.
Como funciona
Os cabeçalhos de resposta HTTP controlam o comportamento de cache. Quando um cliente solicita um recurso de um POP, os cabeçalhos retornados determinam como tanto o cliente quanto o POP armazenam a resposta em cache.
A configuração de cabeçalhos de resposta HTTP ocorre no nível do domínio. Após entrar em vigor, ela se aplica às mensagens de resposta de todos os recursos desse domínio.
Configurar cabeçalhos de resposta HTTP afeta apenas o comportamento de resposta do cliente (por exemplo, um navegador) e não altera o comportamento de cache dos nós do CDN DCDN.Se o nome de domínio acelerado for um domínio curinga, não há suporte para a modificação de cabeçalhos de resposta de saída.
Cenários
Especificar tipos de recurso. Por exemplo, adicione o cabeçalho
Content-Type: text/htmlpara indicar uma resposta HTML.-
Habilitar compartilhamento de recursos cross-origin (CORS): Adicione o cabeçalho Access-Control-Allow-Origin às respostas dos nomes de domínio acelerados pelo DCDN. Para mais informações, consulte Configure cross-origin resource sharing.
O DCDN também oferece suporte à autenticação em solicitações cross-origin por meio de regras CORS personalizadas.
Personalizar o comportamento de resposta: Adicione ou modifique cabeçalhos para implementar funcionalidades específicas ou ajustar o conteúdo da resposta conforme as necessidades do negócio.
Observações
-
Múltiplas configurações são executadas de cima para baixo, seguindo a ordem em que aparecem na lista. Os efeitos são cumulativos. Se várias configurações modificarem o mesmo cabeçalho, a última terá precedência. No exemplo a seguir, a Configuração 2 é a que entra em vigor:
Configuração 1: Adicionar o cabeçalho de resposta HTTP:
cache-control: max-age=3600Configuração 2: Adicionar o cabeçalho de resposta HTTP:
cache-control: no-cache
Quando condições de regra são aplicadas, a correspondência é determinada pela prioridade das condições, e não pela ordem das configurações.
Procedimento
Faça login no console do DCDN.
No painel de navegação à esquerda, clique em Domain Names.
Na página Domain Names, localize o nome de domínio desejado e clique em Configure.
Na árvore de navegação à esquerda do nome de domínio, clique em Caching.
-
Na aba Custom Outgoing Response Header, clique em Add. Em seguida, configure os seguintes parâmetros.

Parâmetro
Descrição
Operation
Adiciona, exclua, altera ou substitui cabeçalhos de resposta.
Response Header
Selecione um cabeçalho de resposta. Para mais informações, consulte Response headers.
Description
Descrição do cabeçalho HTTP selecionado.
Response Header Name
Se você definir Response Header como Custom Header, especifique um nome para o cabeçalho:
-
O nome deve conter letras, dígitos e hifens (-).
-
O nome deve ter entre 1 e 100 caracteres.
Header Value
Valor do cabeçalho de resposta. Para mais informações, consulte Response headers.
Allow Duplicates
-
Yes: Tanto o cabeçalho do servidor de origem quanto o cabeçalho configurado são retornados ao cliente.
-
No: O cabeçalho configurado sobrescreve o cabeçalho do servidor de origem.
Rule Condition
Uma condição de regra identifica diversas informações de parâmetros em uma solicitação de usuário. Isso determina se uma configuração entra em vigor para essa solicitação.
Do not use: Não utiliza nenhuma condição de regra.
Para adicionar ou editar condições de regra, gerencie-as no Rules Engine.
CORS
Desativado por padrão. Disponível apenas quando Operation está definido como Add e Response Header está definido como Access-Control-Allow-Origin.
-
Enable: Os POPs verificam o cabeçalho Origin nas solicitações e definem Access-Control-Allow-Origin com base nas regras CORS.
-
Disable: Os POPs ignoram a verificação do cabeçalho Origin e retornam o valor configurado de Access-Control-Allow-Origin.
-
-
Clique em OK.
Na lista de cabeçalhos de resposta, clique em Modify ou Delete para modificar ou excluir um cabeçalho.
Regras CORS
As configurações de Allow Duplicates e CORS são mutuamente exclusivas. Definir Allow Duplicates como Yes invalida a opção Yes.
Correspondência curinga: Se Access-Control-Allow-Origin estiver definido como , a resposta sempre retornará Access-Control-Allow-Origin: independentemente do valor do cabeçalho Origin.
-
Correspondência exata: Especifique um ou mais valores para Access-Control-Allow-Origin, separados por vírgulas (,).
Se o cabeçalho Origin corresponder a um valor especificado, a origem correspondente será retornada na resposta.
Caso nenhuma correspondência seja encontrada, Access-Control-Allow-Origin não será retornado.
Correspondência de domínio curinga: Se Access-Control-Allow-Origin estiver definido como um domínio curinga, o cabeçalho Origin será comparado a ele.
Para mais informações, consulte Configure cross-origin resource sharing.
Cabeçalhos de resposta
|
Cabeçalho de resposta |
Descrição |
Exemplo |
|
Custom Header |
Crie um cabeçalho de resposta personalizado seguindo estas regras:
|
Test-Header |
|
Content-Type |
Define o tipo de conteúdo retornado ao cliente. |
text/html |
|
Cache-Control |
Especifica a política de cache para solicitações e respostas. |
no-cache |
|
Content-Disposition |
Nome de arquivo padrão quando a resposta é salva como um arquivo. |
examplefile.txt |
|
Content-Language |
Indica o idioma do público-alvo. |
en-US |
|
Expires |
Define quando a resposta expira. |
Wed, 21 Oct 2015 07:28:00 GMT |
|
Pragma |
Cabeçalho específico de implementação HTTP/1.0 compatível com HTTP/1.1. Os efeitos variam ao longo da cadeia de solicitação-resposta. |
no-cache |
|
Access-Control-Allow-Origin |
Especifica as origens permitidas para solicitações cross-origin. Use * para permitir todas as origens ou insira domínios específicos, como Nota
|
|
|
Access-Control-Allow-Methods |
Define os métodos de solicitação permitidos para requisições cross-origin. Separe múltiplos métodos com vírgulas (,). |
POST,GET |
|
Access-Control-Allow-Headers |
Especifica os campos de cabeçalho permitidos para solicitações cross-origin. |
X-Custom-Header |
|
Access-Control-Max-Age |
Define por quanto tempo os resultados de uma solicitação preflight podem ser armazenados em cache. Unidade: segundos. |
600 |
|
Access-Control-Expose-Headers |
Indica quais cabeçalhos são expostos ao cliente na resposta. |
Content-Length |
|
Access-Control-Request-Method |
Indica o método HTTP usado na solicitação real. Enviado pelos navegadores durante solicitações preflight. |
POST |
|
Access-Control-Request-Headers |
Indica os cabeçalhos HTTP usados na solicitação real. Enviado pelos navegadores durante solicitações preflight. |
X-PINGOTHER |
|
Access-Control-Allow-Credentials |
Define se as solicitações CORS podem incluir credenciais.
|
true |