Devido à política de mesma origem dos navegadores, solicitações de origem cruzada podem ser rejeitadas durante a troca de dados ou o compartilhamento de recursos entre domínios diferentes. Para resolver esse problema, configure regras de compartilhamento de recursos de origem cruzada (CORS). Nessas regras, especifique os domínios de origem das solicitações, os métodos permitidos e os cabeçalhos autorizados.
Observações
Este tópico utiliza o endpoint público da região China (Hangzhou). Para acessar o OSS a partir de outros serviços da Alibaba Cloud na mesma região, use um endpoint interno. Para mais informações sobre regiões e endpoints do OSS, consulte Regiões e endpoints.
As credenciais de acesso neste exemplo são obtidas de variáveis de ambiente. Para saber como configurar essas credenciais, consulte Configurar credenciais de acesso.
Este exemplo demonstra a criação de uma instância OSSClient com um endpoint do OSS. Para outras configurações, como uso de domínio personalizado ou autenticação via Security Token Service (STS), consulte Configurar um cliente (Go SDK V1).
Para configurar regras CORS, você precisa da permissão
oss:PutBucketCors. Para consultar regras CORS, é necessária a permissãooss:GetBucketCors. Para excluir regras CORS, é necessária a permissãooss:DeleteBucketCors. Para mais informações, consulte Conceder uma política personalizada.
Código de exemplo
Defina regras CORS
Get CORS rules
Exclua regras CORS
Referências
Para obter o código de exemplo completo sobre CORS, consulte o exemplo no GitHub.
Para mais informações sobre a operação de API usada para definir regras CORS, consulte SetBucketCORSV2.
Para mais informações sobre a operação de API usada para recuperar regras CORS, consulte GetBucketCORS.
Para mais informações sobre a operação de API usada para excluir regras CORS, consulte DeleteBucketCORS.