赛尔校园公共服务平台 Logo
平台使用
阿里云
百度云
移动云
智算服务
教育生态
登录 →
赛尔校园公共服务平台 Logo
平台使用 阿里云 百度云 移动云 智算服务 教育生态
登录
  1. 首页
  2. 阿里云
  3. 对象存储
  4. 开发参考
  5. API参考
  6. 关于Bucket操作
  7. 跨域资源共享(CORS)
  8. Options

Options

  • 跨域资源共享(CORS)
  • 发布于 2025-04-21
  • 0 次阅读
文档编辑
文档编辑

浏览器在发送跨域请求之前会发送一个preflight请求(Options)给OSS,并带上特定的来源域、HTTP方法和header等信息,以决定是否发送真正的请求。Options请求是由浏览器自动根据是否跨域来决定是否发送。

请求语法

OPTIONS /ObjectName HTTP/1.1
Host: BucketName.oss-cn-hangzhou.aliyuncs.com
Origin:Origin
Access-Control-Request-Method:HTTP method
Access-Control-Request-Headers:Request Headers

请求头

名称

类型

是否必选

示例值

描述

Origin

字符串

是

http://www.example.com

请求来源域,用于标识跨域请求。

在实际请求中只能设置一个该请求头。

默认值:无

Access-Control-Request-Method

字符串

是

PUT

在实际请求中会用到的方法。

在实际请求中只能设置一个该请求头。

默认值:无

Access-Control-Request-Headers

字符串

否

x-oss-test1,x-oss-test2

在实际请求中会用到的除了简单头部之外的header。

在实际请求中可以为该请求头设置多个header,多个header之间使用英文逗号(,)隔开。

默认值:无

响应头

名称

类型

示例值

描述

Access-Control-Allow-Origin

字符串

http://www.example.com

请求中包含的Origin。如果不允许该请求,则响应头不包含该头部。

Access-Control-Allow-Methods

字符串

PUT

允许请求的HTTP方法。如果不允许该请求,则响应头不包含该头部。

Access-Control-Allow-Headers

字符串

x-oss-test,x-oss-test1

允许请求携带的header的列表。如果请求中有不被允许的header,则不包含该头部,请求也将被拒绝。

Access-Control-Expose-Headers

字符串

x-oss-test1,x-oss-test2

允许在客户端JavaScript程序中访问的headers的列表。

Access-Control-Max-Age

整型

60

允许浏览器缓存preflight结果的时间,单位为秒。

示例

请求示例

OPTIONS /testobject HTTP/1.1
Host: oss-example.oss-cn-hangzhou.aliyuncs.com  
Date: Fri, 24 Feb 2012 05:45:34 GMT  
Origin:http://www.example.com
Access-Control-Request-Method:PUT
Access-Control-Request-Headers:x-oss-test1,x-oss-test2

返回示例

HTTP/1.1 200 OK 
x-oss-request-id: 5051845BC4689A033D00****
Date: Fri, 24 Feb 2012 05:45:34 GMT
Access-Control-Allow-Origin: http://www.example.com
Access-Control-Allow-Methods: PUT
Access-Control-Expose-Headers: x-oss-test1,x-oss-test2
Connection: keep-alive
Content-Length: 0  
Server: AliyunOSS

命令行工具ossutil

Options接口所对应的ossutil命令,请参见option-object。

错误码

错误码

HTTP 状态码

描述

AccessForbidden

403

OSS可以通过PutBucketCORS接口来开启Bucket的CORS功能。开启CORS功能后,OSS在收到浏览器preflight请求时会根据设定的规则评估是否允许本次请求,如果不允许或者CORS功能未开启,则返回此错误码。

相关文章

简介 2025-04-21 18:15

跨域资源共享(CORS)允许Web端的应用程序访问不属于本域的资源。 OSS支持CORS标准,方便您更灵活地开发Web应用程序。OSS提供了如下接口方便您控制跨域访问的各种权限: PutBucketCORS GetBucketCORS

PutBucketCors 2025-04-21 18:15

调用PutBucketCors接口为指定的存储空间(Bucket)设置跨域资源共享CORS(Cross-Origin Resource Sharing)规则。

GetBucketCors 2025-04-21 18:15

GetBucketCors接口用于获取指定存储空间(Bucket)当前的跨域资源共享CORS(Cross-Origin Resource Sharing)规则。

DeleteBucketCors 2025-04-21 18:15

DeleteBucketCors用于关闭指定存储空间(Bucket)对应的跨域资源共享CORS(Cross-Origin Resource Sharing)功能并清空所有规则。

Options 2025-04-21 18:15

浏览器在发送跨域请求之前会发送一个preflight请求(Options)给OSS,并带上特定的来源域、HTTP方法和header等信息,以决定是否发送真正的请求。Options请求是由浏览器自动根据是否跨域来决定是否发送。

目录
Copyright © 2025 your company All Rights Reserved. Powered by 赛尔网络.
京ICP备14022346号-15
gongan beian 京公网安备11010802041014号