Todos os produtos
Search
Central de documentação

Edge Security Acceleration:Modificar cabeçalhos de resposta do servidor de origem

Última atualização: Jun 29, 2026

Modifique, exclua ou adicione cabeçalhos de resposta de um servidor de origem para o ESA, como Cache-Control e Expires. O controle desses cabeçalhos otimiza o comportamento de cache, aumenta a segurança e personaliza a experiência do cliente.

Como funcionam os cabeçalhos de resposta da origem para o ESA

Este recurso modifica cabeçalhos de resposta específicos da origem com base em regras predefinidas. Os cabeçalhos modificados entram em vigor antes que o servidor ESA processe o objeto. Se o conteúdo da resposta for armazenável em cache, os cabeçalhos modificados serão salvos no cache junto com a resposta.

Esse comportamento difere da modificação de cabeçalhos de resposta do ESA para o cliente. Ao modificar cabeçalhos do ESA para o cliente, as alterações são aplicadas após o ESA processar a resposta completa do servidor de origem ou do cache, e a resposta é enviada imediatamente ao cliente.

image

Modificar cabeçalhos de resposta da origem para o ESA

  1. No console do ESA, selecione Websites e, na coluna Website, clique em no site desejado.

  2. No painel de navegação à esquerda, escolha Rules > Transform Rules.

  3. Selecione a aba Response Header, clique em no item Origin to ESA, clique em em Add e configure as condições de correspondência na seção Match Conditions. Para obter mais informações, consulte Componentes de uma expressão de regra.

    image

  4. Na seção Modify Response Headers, selecione uma ação, insira um nome de cabeçalho e um valor de cabeçalho e clique em em Submit.

    A tabela a seguir descreve as ações e os modos disponíveis. O campo Mode determina como especificar o valor do cabeçalho: Static usa um valor fixo inserido por você, enquanto Dynamic avalia uma expressão de regra em tempo de execução.

    Action

    Mode

    Description

    Example

    Add

    Static

    Adiciona o cabeçalho de resposta especificado à resposta do servidor de origem. Se já existir um cabeçalho com o mesmo nome, o novo cabeçalho o substituirá.

    Para adicionar um cabeçalho de resposta chamado x-code com o valor key1, defina Header Name como x-code e Header Value como key1.

    Add

    Dynamic

    O valor do cabeçalho de resposta pode ser uma expressão de regra.

    Para adicionar um cabeçalho de resposta chamado Client-Ip-Geo-Location com o valor dinâmico ip.geoip.country que registra o país ou região do IP do cliente, defina Header Name como Client-Ip-Geo-Location e Header Value como ip.geoip.country.

    Modify

    Static

    Altera o valor de um cabeçalho de resposta especificado na resposta do servidor de origem.

    Para alterar o valor do cabeçalho de resposta x-code para key2, defina Header Name como x-code e Header Value como key2.

    Modify

    Dynamic

    O valor do cabeçalho de resposta pode ser uma expressão de regra.

    Para alterar o valor do cabeçalho de resposta Client-Ip-Geo-Location para o valor dinâmico ip.geoip.country, defina Header Name como Client-Ip-Geo-Location e Header Value como ip.geoip.country.

    Delete

    Exclui todas as instâncias do cabeçalho correspondentes ao nome especificado na resposta do servidor de origem. A operação de exclusão é idêntica para os modos estático e dinâmico.

    Para excluir o cabeçalho de resposta x-code, defina Header Name como x-code.

    Nota
    • Não configure nomes de cabeçalho iniciados com ali-swift, ali-esa-inner, x-swift ou x-site (sem distinção entre maiúsculas e minúsculas).

    • Especifique vários valores no campo Header Value separados por vírgula (,).

    • A ação Modify altera um cabeçalho de resposta existente e só entra em vigor se houver um cabeçalho com o nome especificado na resposta original.

Parâmetros de cabeçalho de resposta

Parameter

Description

Example

Custom

Adicione cabeçalhos de resposta personalizados. O nome do cabeçalho personalizado deve atender aos seguintes requisitos: conter letras maiúsculas, letras minúsculas, dígitos e hifens (-), com comprimento de 1 a 100 caracteres.

Test-Header

Cache-Control

Especifica diretivas de cache para solicitações e respostas.

no-cache

Content-Disposition

Sugere um nome de arquivo padrão caso o cliente salve o conteúdo da resposta como arquivo.

examplefile.txt

Content-Type

Indica o tipo de mídia do conteúdo da resposta.

text/plain

Pragma

Cabeçalho HTTP/1.0 usado nas respostas do servidor para definir o comportamento de cache dos clientes.

no-cache

Access-Control-Allow-Origin

Define quais origens podem acessar o recurso. Faz parte do mecanismo CORS (Cross-Origin Resource Sharing). Valores suportados: curinga (*) permite acesso de qualquer origem — adequado para recursos públicos, use com cautela em produção devido a riscos de CSRF; origem única, como http://example.com — apenas solicitações dessa origem são permitidas.

*, http://www.aliyun.com

Access-Control-Allow-Methods

Especifica os métodos permitidos para solicitações cross-origin. Separe vários métodos com vírgula (,).

POST,GET

Access-Control-Allow-Headers

Define os cabeçalhos permitidos para solicitações cross-origin.

X-Custom-Header

Access-Control-Expose-Headers

Indica quais cabeçalhos os scripts do lado do cliente podem acessar.

Content-Length

Access-Control-Allow-Credentials

Determina se a resposta pode ser exposta à página. Valores: true (a resposta pode ser exposta), qualquer outro valor (a resposta não pode ser exposta).

true

Access-Control-Max-Age

Especifica por quanto tempo os resultados de uma solicitação preflight podem ser armazenados em cache, em segundos.

600