Skip to content

CORS(跨域资源共享)

配置跨域规则,允许浏览器从指定来源跨域访问该桶的资源,常用于前端直传或 Web 应用。

入口

在桶详情页进入 存储桶设置 → CORS Tab。

功能说明

添加规则

点击「添加规则」后,填写以下配置:

配置项说明示例
允许来源(Origin)允许跨域访问的域名,支持通配符 *https://example.com*
允许方法(Methods)允许的 HTTP 方法GETPUTPOSTDELETE
允许头部(Headers)请求中允许携带的自定义头Content-TypeAuthorization
暴露头部(Expose Headers)允许浏览器读取的响应头ETagx-amz-request-id
缓存时间(Max Age)预检请求结果的缓存秒数3600

规则管理

  • 支持多条规则,按顺序匹配
  • 可编辑、删除已有规则
  • 保存后对通过绑定域名的请求立即生效

典型场景

  • 前端直传:Web 应用通过 JavaScript 直接上传文件到存储桶,需允许 PUT 方法和相关头部
  • 跨域资源加载:网站从不同域名加载图片、字体等资源

相关:存储桶与文件绑定域名S3 协议