Todos os produtos
Search
Central de documentação

Edge Security Acceleration:Configurar cabeçalhos de resposta de saída

Última atualização: Jun 29, 2026

Informações básicas

Os cabeçalhos de resposta HTTP permitem gerenciar o cache de conteúdo transmitido via HTTP. Quando um cliente solicita um recurso, um ponto de presença (POP) retorna cabeçalhos de resposta HTTP ao cliente, o que permite que ambos armazenem a resposta em cache sob condições específicas.

image
Nota

Cenários

  • Informar aos clientes o tipo do recurso retornado. Por exemplo, adicione o cabeçalho de resposta Content-Type: text/html para indicar que o arquivo retornado está no formato HTML.

  • Ativar o compartilhamento de recursos de origem cruzada (CORS): Ao solicitar recursos de um nome de domínio acelerado por DCDN, adicione o cabeçalho Access-Control-Allow-Origin às respostas para habilitar o CORS. Para mais informações, consulte Configurar compartilhamento de recursos de origem cruzada.

    Além disso, o DCDN permite ativar autenticação em solicitações de origem cruzada com base em regras personalizadas de CORS para regular o controle de acesso.

  • Definir comportamento de resposta personalizado: Adicione ou modifique cabeçalhos personalizados para implementar funcionalidades específicas ou rastrear respostas. Assim, é possível ajustar o conteúdo e o formato da resposta retornada aos clientes conforme as necessidades do seu negócio.

Observações

  • O sistema executa múltiplas configurações de cima para baixo, seguindo a ordem apresentada na lista. Os efeitos são cumulativos. Caso várias configurações modifiquem o mesmo cabeçalho, a última terá precedência. No exemplo a seguir, a Configuração 2 prevalece:

    • Configuração 1: Adicionar o cabeçalho de resposta HTTP: cache-control: max-age=3600

    • Configuração 2: Adicionar o cabeçalho de resposta HTTP: cache-control: no-cache

  • Ao aplicar condições de regra, a correspondência depende da prioridade das condições, e não da ordem das configurações.

Procedimento

  1. Faça login no DCDN console.

  2. No painel de navegação à esquerda, clique em Domain Names.

  3. Na página Domain Names, localize o nome de domínio desejado e clique em Configure.

  4. Na árvore de navegação à esquerda do nome de domínio, clique em Caching.

  5. Na aba Custom Outgoing Response Header, clique em Add. Em seguida, configure o cabeçalho HTTP conforme a tabela abaixo.

    image.png

    Parâmetro

    Descrição

    Operation

    Permite adicionar, excluir, alterar ou substituir cabeçalhos de resposta específicos.

    Response Header

    Selecione um cabeçalho de resposta. Para mais informações, consulte Cabeçalhos de resposta.

    Description

    Descrição do cabeçalho HTTP selecionado.

    Response Header Name

    Caso defina Response Header como Custom Header, especifique um nome de cabeçalho seguindo estas regras:

    • O nome deve conter letras, dígitos e hifens (-).

    • O nome deve ter de 1 a 100 caracteres.

    Header Value

    Valor do cabeçalho de resposta. Para mais detalhes, consulte Cabeçalhos de resposta.

    Allow Duplicates

    • Yes: Permite cabeçalhos duplicados. O sistema envia ao cliente tanto o cabeçalho retornado pelo servidor de origem quanto aquele adicionado à resposta.

    • No: Não permite cabeçalhos duplicados. O cabeçalho adicionado à resposta sobrescreve o cabeçalho retornado pelo servidor de origem.

    Rule Condition

    Uma condição de regra identifica diversas informações de parâmetros em uma solicitação do usuário. Isso determina se uma configuração entra em vigor para essa solicitação.

    • Não usar: Não utiliza condição de regra.

    • Para adicionar ou editar condições de regra, gerencie-as no Rules Engine.

    CORS

    Valor padrão: Disable. Configure o parâmetro CORS apenas se definir Operation como Add e Response Header como Access-Control-Allow-Origin.

    • Enable: Os POPs verificam o cabeçalho Origin nas solicitações do usuário e definem um valor para o cabeçalho Access-Control-Allow-Origin com base nas regras de CORS.

    • Disable: Os POPs não verificam o cabeçalho Origin nas solicitações do usuário. Nesse caso, os POPs retornam o valor configurado de Access-Control-Allow-Origin.

    Para mais informações, consulte Regras de CORS.

  6. Clique em OK.

    Na lista de cabeçalhos de resposta HTTP personalizados, clique em Modify ou Delete para modificar ou excluir o cabeçalho HTTP.

Regras de CORS:

Importante

As configurações de Allow Duplicates e CORS são mutuamente exclusivas. Se você definir Allow Duplicates como Yes, a configuração de Yes torna-se inválida.

  • Correspondência por padrão curinga: Se o cabeçalho Access-Control-Allow-Origin for definido como asterisco (), o valor Access-Control-Allow-Origin: será retornado independentemente de as solicitações do usuário conterem ou não o cabeçalho Origin, ou qual for o valor especificado nele.

  • Correspondência exata: Especifique um ou mais valores para o cabeçalho Access-Control-Allow-Origin. Separe múltiplos valores com vírgulas (,).

    • Caso o valor de Origin em um cabeçalho de solicitação corresponda exatamente a um dos valores especificados, um cabeçalho de resposta com a origem de destino será retornado.

    • Se o valor do cabeçalho Origin não corresponder a nenhum dos valores especificados, o Access-Control-Allow-Origin não será retornado.

  • Correspondência por nome de domínio curinga: Se o cabeçalho Access-Control-Allow-Origin for definido como um nome de domínio curinga, o valor do cabeçalho Origin será comparado a esse domínio curinga.

Para mais informações, consulte Configurar compartilhamento de recursos de origem cruzada.

Cabeçalhos de resposta

Cabeçalho de resposta

Descrição

Exemplo

Custom Header

Crie um cabeçalho de resposta personalizado seguindo estas regras:

  • O nome pode conter letras, sublinhados (-) e dígitos.

  • O nome deve ter de 1 a 100 caracteres.

Test-Header

Content-Type

Define o tipo de conteúdo retornado ao cliente.

text/html

Cache-Control

Especifica a política de cache que o cliente utiliza para solicitações e respostas.

no-cache

Content-Disposition

Nome de arquivo padrão utilizado quando o conteúdo recuperado é salvo como arquivo no cliente.

examplefile.txt

Content-Language

Indica o idioma destinado ao público-alvo.

en-US

Expires

Define o momento em que a resposta expira.

Wed, 21 Oct 2015 07:28:00 GMT

Pragma

O cabeçalho geral Pragma HTTP/1.0 é específico da implementação e pode ter vários efeitos ao longo da cadeia de solicitação-resposta. O Pragma HTTP/1.0 é compatível com HTTP/1.1.

no-cache

Access-Control-Allow-Origin

Especifica uma lista de origens permitidas para fazer solicitações de origem cruzada. Use um asterisco (*) como caractere curinga no campo Header Value para abranger todos os nomes de domínio. Também é possível inserir um nome de domínio específico, como http://www.aliyun.com.

Nota
  • Defina Header Value como caractere curinga (*) para especificar todos os nomes de domínio.

  • Configure um ou mais endereços IP, nomes de domínio ou combinações de ambos. Separe múltiplos valores com vírgulas (,).

  • Caso não utilize o asterisco (*) como curinga neste cabeçalho, o valor deve começar com http:// ou https://.

  • Há suporte para números de porta.

  • Há suporte para nomes de domínio curinga.

  • *

  • http://www.aliyun.com

  • https://aliyun.com:8080,http://10.10.10.10

  • http://*.aliyun.com

Access-Control-Allow-Methods

Define os métodos de solicitação permitidos em requisições de origem cruzada. Especifique um ou mais métodos, separando-os por vírgulas (,).

POST,GET

Access-Control-Allow-Headers

Indica os campos de cabeçalho permitidos em solicitações de origem cruzada.

X-Custom-Header

Access-Control-Max-Age

Determina por quanto tempo os resultados de uma solicitação preflight podem ser armazenados em cache. Unidade: segundos.

600

Access-Control-Expose-Headers

Lista os cabeçalhos que podem ser expostos como parte da resposta.

Content-Length

Access-Control-Request-Method

Informa ao servidor quais métodos HTTP são usados na solicitação real. O cabeçalho Access-Control-Request-Method é utilizado pelos navegadores ao emitir uma solicitação preflight.

POST

Access-Control-Request-Headers

Informa ao servidor quais cabeçalhos HTTP são usados na solicitação real. O cabeçalho Access-Control-Request-Headers é utilizado pelos navegadores ao emitir uma solicitação preflight.

X-PINGOTHER

Access-Control-Allow-Credentials

Define se credenciais podem ser incluídas em solicitações CORS.

  • true: Sim.

  • Outros valores: Não.

true

Perguntas frequentes

Por que ocorre um problema de CORS e o cabeçalho de resposta Access-Control-Allow-Origin não é retornado mesmo após configurar o cabeçalho de resposta?

Possíveis causas

  1. Configuração incorreta: A configuração está errada ou não entrou em vigor.

  2. Cache do POP: O cache do POP foi retornado, mas não contém o novo cabeçalho de resposta adicionado.

  3. Servidor de origem: Os cabeçalhos de resposta CORS configurados no DCDN console podem entrar em conflito com os cabeçalhos retornados pelo servidor de origem. Nesse cenário, garanta que as configurações de cabeçalho de resposta entre os POPs do DCDN e o servidor de origem sejam idênticas.

  4. Cache do navegador: A resposta armazenada em cache pelo navegador já expirou.

Soluções

  1. Verifique as configurações: Confirme se as configurações do DCDN, especialmente os cabeçalhos de resposta CORS, estão corretas e ativas.

  2. Limpe o cache do POP: Utilize o recurso de purga do DCDN para limpar o conteúdo em cache e acesse o recurso novamente. Para mais detalhes, consulte Atualizar e pré-carregar recursos.

  3. Revise as configurações do servidor de origem: Assegure-se de que os cabeçalhos de resposta retornados pelo servidor de origem não conflitem com aqueles configurados no DCDN console. Recomendamos alinhar os cabeçalhos de resposta do servidor de origem com os retornados pelos POPs.

  4. Limpe o cache do navegador: Apague o cache do navegador ou utilize o modo de navegação privada para garantir que o navegador obtenha os cabeçalhos de resposta atualizados.

  5. Contate o suporte técnico: Se o problema persistir, entre em contato com o suporte técnico do DCDN ou abra um ticket.