Todos os produtos
Search
Central de documentação

Object Storage Service:Consultar as regras de CORS de um bucket chamando GetBucketCors

Última atualização: Jul 03, 2026

Consulta as regras de compartilhamento de recursos de origem cruzada (CORS) de um bucket.

Estrutura da requisição

GET /? cors HTTP/1.1
Host: BucketName.oss-cn-hangzhou.aliyuncs.com
Date: GMT Date
Authorization: SignatureValue

Cabeçalhos da requisição

GetBucketCors utiliza apenas cabeçalhos comuns de requisição. Para mais informações, consulte Cabeçalhos comuns de requisição.

Cabeçalhos da resposta

A resposta contém apenas cabeçalhos comuns. Para mais informações, consulte Cabeçalhos comuns de resposta.

Parâmetros da resposta

Parâmetro

Tipo

Exemplo

Descrição

CORSRule

Container

N/A

Armazena as regras de CORS. É possível configurar até 10 regras por bucket.

Nó pai: CORSConfiguration

AllowedOrigin

String

*

Origens permitidas para requisições de origem cruzada. Se AllowedOrigin for definido como asterisco (*), todas as origens serão aceitas.

Nó pai: CORSRule

AllowedMethod

Enumeração (GET, PUT, DELETE, POST e HEAD)

GET

Métodos de requisição de origem cruzada permitidos.

Nó pai: CORSRule

AllowedHeader

String

*

Define se os cabeçalhos especificados por Access-Control-Request-Headers na requisição preflight OPTIONS são permitidos. Cada cabeçalho informado em Access-Control-Request-Headers deve corresponder ao valor de um elemento AllowedHeader.

Nó pai: CORSRule

ExposeHeader

String

x-oss-test

Cabeçalhos de resposta expostos para requisições de acesso permitidas de aplicações, como um objeto XMLHttpRequest em JavaScript.

Nó pai: CORSRule

MaxAgeSeconds

Integer

100

Período durante o qual o navegador pode armazenar em cache a resposta de uma requisição preflight OPTIONS para recursos específicos. Uma regra de CORS aceita apenas um parâmetro MaxAgeSeconds.

Unidade: segundos

Nó pai: CORSRule

CORSConfiguration

Container

N/A

Armazena as configurações de CORS do bucket.

Nó pai: nenhum

ResponseVary

Boolean

false

Indica se o cabeçalho Vary: Origin foi retornado. Valor padrão: false.

  • true: O cabeçalho Vary: Origin é retornado independentemente de a requisição ser de origem cruzada ou de ela ter sucesso.

  • false: O cabeçalho Vary: Origin não é retornado.

Nó pai: CORSConfiguration

Exemplos

Exemplo de requisição

Get /? cors HTTP/1.1
Host: oss-example.oss-cn-hangzhou.aliyuncs.com  
Date: Thu, 17 Apr 2025 07:51:28 GMT
Authorization: OSS4-HMAC-SHA256 Credential=LTAI********************/20250417/cn-hangzhou/oss/aliyun_v4_request,Signature=a7c3554c729d71929e0b84489addee6b2e8d5cb48595adfc51868c299c0c218e

Exemplo de resposta

HTTP/1.1 200
x-oss-request-id: 50519080C4689A033D00****
Date: Thu, 13 Sep 2012 07:51:28 GMT
Connection: keep-alive
Content-Length: 218  
Server: AliyunOSS
<?xml version="1.0" encoding="UTF-8"?>
<CORSConfiguration>
    <CORSRule>
      <AllowedOrigin>*</AllowedOrigin>
      <AllowedMethod>GET</AllowedMethod>
      <AllowedHeader>*</AllowedHeader>
      <ExposeHeader>x-oss-test</ExposeHeader>
      <MaxAgeSeconds>100</MaxAgeSeconds>
    </CORSRule>
    <ResponseVary>false</ResponseVary>
</CORSConfiguration>

SDKs do OSS

Use os SDKs do OSS nas linguagens a seguir para chamar a operação GetBucketCors:

ossutil

Para obter informações sobre o comando do ossutil correspondente à operação GetBucketCors, consulte get-bucket-cors.

Códigos de erro

Código de erro

Código de status HTTP

Descrição

NoSuchBucket

404

O bucket especificado não existe.

NoSuchCORSConfiguration

404

A configuração de CORS especificada não existe.

AccessDenied

403

Você não tem autorização para executar esta operação. Somente o proprietário do bucket pode consultar as regras de CORS configuradas nele.