Todos os produtos
Search
Central de documentação

Edge Security Acceleration:Configurar cabeçalhos de resposta de saída

Última atualização: Sep 14, 2026

Os cabeçalhos de resposta de saída compõem as mensagens de resposta HTTP. Eles transmitem parâmetros específicos aos clientes e permitem controlar diversos comportamentos, como cache, acesso cross-origin, tipos de conteúdo e métodos de download. Ao modificar esses cabeçalhos para solicitações de recursos em um nome de domínio acelerado, a mensagem retornada pelo CDN DCDN inclui os cabeçalhos configurados, o que habilita funcionalidades específicas como o acesso cross-origin.

Nota

Nota: Quando este recurso utiliza condições de regra do Rules Engine, a ordem de execução segue a prioridade das condições configuradas no Rules Engine, e não a prioridade da configuração deste recurso.

Como funciona

Os cabeçalhos de resposta HTTP controlam o comportamento de cache. Quando um cliente solicita um recurso de um POP, os cabeçalhos retornados determinam como tanto o cliente quanto o POP armazenam a resposta em cache.

image
Nota
  • A configuração de cabeçalhos de resposta HTTP ocorre no nível do domínio. Após entrar em vigor, ela se aplica às mensagens de resposta de todos os recursos desse domínio.

  • Configurar cabeçalhos de resposta HTTP afeta apenas o comportamento de resposta do cliente (por exemplo, um navegador) e não altera o comportamento de cache dos nós do CDN DCDN.Se o nome de domínio acelerado for um domínio curinga, não há suporte para a modificação de cabeçalhos de resposta de saída.

Cenários

  • Especificar tipos de recurso. Por exemplo, adicione o cabeçalho Content-Type: text/html para indicar uma resposta HTML.

  • Habilitar compartilhamento de recursos cross-origin (CORS): Adicione o cabeçalho Access-Control-Allow-Origin às respostas dos nomes de domínio acelerados pelo DCDN. Para mais informações, consulte Configure cross-origin resource sharing.

    O DCDN também oferece suporte à autenticação em solicitações cross-origin por meio de regras CORS personalizadas.

  • Personalizar o comportamento de resposta: Adicione ou modifique cabeçalhos para implementar funcionalidades específicas ou ajustar o conteúdo da resposta conforme as necessidades do negócio.

Observações

  • Múltiplas configurações são executadas de cima para baixo, seguindo a ordem em que aparecem na lista. Os efeitos são cumulativos. Se várias configurações modificarem o mesmo cabeçalho, a última terá precedência. No exemplo a seguir, a Configuração 2 é a que entra em vigor:

    • Configuração 1: Adicionar o cabeçalho de resposta HTTP: cache-control: max-age=3600

    • Configuração 2: Adicionar o cabeçalho de resposta HTTP: cache-control: no-cache

  • Quando condições de regra são aplicadas, a correspondência é determinada pela prioridade das condições, e não pela ordem das configurações.

Procedimento

  1. Faça login no console do DCDN.

  2. No painel de navegação à esquerda, clique em Domain Names.

  3. Na página Domain Names, localize o nome de domínio desejado e clique em Configure.

  4. Na árvore de navegação à esquerda do nome de domínio, clique em Caching.

  5. Na aba Custom Outgoing Response Header, clique em Add. Em seguida, configure os seguintes parâmetros.

    image.png

    Parâmetro

    Descrição

    Operation

    Adiciona, exclua, altera ou substitui cabeçalhos de resposta.

    Response Header

    Selecione um cabeçalho de resposta. Para mais informações, consulte Response headers.

    Description

    Descrição do cabeçalho HTTP selecionado.

    Response Header Name

    Se você definir Response Header como Custom Header, especifique um nome para o cabeçalho:

    • O nome deve conter letras, dígitos e hifens (-).

    • O nome deve ter entre 1 e 100 caracteres.

    Header Value

    Valor do cabeçalho de resposta. Para mais informações, consulte Response headers.

    Allow Duplicates

    • Yes: Tanto o cabeçalho do servidor de origem quanto o cabeçalho configurado são retornados ao cliente.

    • No: O cabeçalho configurado sobrescreve o cabeçalho do servidor de origem.

    Rule Condition

    Uma condição de regra identifica diversas informações de parâmetros em uma solicitação de usuário. Isso determina se uma configuração entra em vigor para essa solicitação.

    • Do not use: Não utiliza nenhuma condição de regra.

    • Para adicionar ou editar condições de regra, gerencie-as no Rules Engine.

    CORS

    Desativado por padrão. Disponível apenas quando Operation está definido como Add e Response Header está definido como Access-Control-Allow-Origin.

    • Enable: Os POPs verificam o cabeçalho Origin nas solicitações e definem Access-Control-Allow-Origin com base nas regras CORS.

    • Disable: Os POPs ignoram a verificação do cabeçalho Origin e retornam o valor configurado de Access-Control-Allow-Origin.

    CORS rules

  6. Clique em OK.

    Na lista de cabeçalhos de resposta, clique em Modify ou Delete para modificar ou excluir um cabeçalho.

Regras CORS

Importante

As configurações de Allow Duplicates e CORS são mutuamente exclusivas. Definir Allow Duplicates como Yes invalida a opção Yes.

  • Correspondência curinga: Se Access-Control-Allow-Origin estiver definido como , a resposta sempre retornará Access-Control-Allow-Origin: independentemente do valor do cabeçalho Origin.

  • Correspondência exata: Especifique um ou mais valores para Access-Control-Allow-Origin, separados por vírgulas (,).

    • Se o cabeçalho Origin corresponder a um valor especificado, a origem correspondente será retornada na resposta.

    • Caso nenhuma correspondência seja encontrada, Access-Control-Allow-Origin não será retornado.

  • Correspondência de domínio curinga: Se Access-Control-Allow-Origin estiver definido como um domínio curinga, o cabeçalho Origin será comparado a ele.

Para mais informações, consulte Configure cross-origin resource sharing.

Cabeçalhos de resposta

Cabeçalho de resposta

Descrição

Exemplo

Custom Header

Crie um cabeçalho de resposta personalizado seguindo estas regras:

  • O nome pode conter letras, sublinhados (-) e dígitos.

  • O nome deve ter entre 1 e 100 caracteres.

Test-Header

Content-Type

Define o tipo de conteúdo retornado ao cliente.

text/html

Cache-Control

Especifica a política de cache para solicitações e respostas.

no-cache

Content-Disposition

Nome de arquivo padrão quando a resposta é salva como um arquivo.

examplefile.txt

Content-Language

Indica o idioma do público-alvo.

en-US

Expires

Define quando a resposta expira.

Wed, 21 Oct 2015 07:28:00 GMT

Pragma

Cabeçalho específico de implementação HTTP/1.0 compatível com HTTP/1.1. Os efeitos variam ao longo da cadeia de solicitação-resposta.

no-cache

Access-Control-Allow-Origin

Especifica as origens permitidas para solicitações cross-origin. Use * para permitir todas as origens ou insira domínios específicos, como http://www.aliyun.com.

Nota
  • Use * para permitir todos os nomes de domínio.

  • Oferece suporte a endereços IP, nomes de domínio ou combinações. Separe múltiplos valores com vírgulas (,).

  • Valores sem curinga devem começar com http:// ou https://.

  • Há suporte para números de porta.

  • Há suporte para nomes de domínio curinga.

  • *

  • http://www.aliyun.com

  • https://aliyun.com:8080,http://10.10.10.10

  • http://*.aliyun.com

Access-Control-Allow-Methods

Define os métodos de solicitação permitidos para requisições cross-origin. Separe múltiplos métodos com vírgulas (,).

POST,GET

Access-Control-Allow-Headers

Especifica os campos de cabeçalho permitidos para solicitações cross-origin.

X-Custom-Header

Access-Control-Max-Age

Define por quanto tempo os resultados de uma solicitação preflight podem ser armazenados em cache. Unidade: segundos.

600

Access-Control-Expose-Headers

Indica quais cabeçalhos são expostos ao cliente na resposta.

Content-Length

Access-Control-Request-Method

Indica o método HTTP usado na solicitação real. Enviado pelos navegadores durante solicitações preflight.

POST

Access-Control-Request-Headers

Indica os cabeçalhos HTTP usados na solicitação real. Enviado pelos navegadores durante solicitações preflight.

X-PINGOTHER

Access-Control-Allow-Credentials

Define se as solicitações CORS podem incluir credenciais.

  • true: Sim.

  • Outros valores: Não.

true

Perguntas frequentes

Por que ocorre um erro CORS após configurar o cabeçalho Access-Control-Allow-Origin?

Possíveis causas

  1. Configuração incorreta: A configuração está errada ou não entrou em vigor.

  2. Cache do POP: Respostas em cache não incluem o cabeçalho recém-adicionado.

  3. Conflito com o servidor de origem: Cabeçalhos CORS configurados no console do DCDN podem entrar em conflito com os cabeçalhos retornados pelo servidor de origem.

  4. Cache do navegador: O cache do navegador contém uma resposta desatualizada sem o novo cabeçalho.

Soluções

  1. Verifique as configurações: Confirme se as definições de cabeçalho de resposta CORS do DCDN estão corretas e ativas.

  2. Limpe o cache do POP: Utilize o recurso de purga do DCDN para limpar o conteúdo em cache e acesse o recurso novamente. Para mais informações, consulte Refresh and prefetch resources.

  3. Verifique as configurações do servidor de origem: Garanta que os cabeçalhos de resposta do servidor de origem não entrem em conflito com as configurações do console do DCDN. Alinhe os cabeçalhos do servidor de origem com os cabeçalhos do POP.

  4. Limpe o cache do navegador: Limpe o cache ou use a navegação privada para obter os cabeçalhos de resposta atualizados.

  5. Entre em contato com o suporte: Se o problema persistir, abra um ticket ou contate o suporte do DCDN.