Visão geral do produto
Pontos fortes
Casos de uso
Vigência
Limites de uso
Descrições de desempenho do CDN (verificação pontual)


Parâmetro de cabeçalho | Descrição |
Access-Control-Allow-Origin | Especifica quais origens têm permissão para acessar o recurso. Para solicitações das origens permitidas, o host é adicionado ao cabeçalho da solicitação. Você também pode configurá-lo para *, permitindo solicitações de todas as origens. Para obter mais informações, consulte [Descrição do modo de correspondência Access-Control-Allow-Origin] |
Access-Control-Allow-Methods | Indica os métodos HTTP permitidos para solicitações de origem cruzada. Você pode configurar um ou mais métodos, conforme mostrado abaixo: Access-Control-Allow-Methods: POST, GET, OPTIONS. |
Access-Control-Max-Age | Especifica o período de validade (em segundos) de uma solicitação de simulação. Para uma solicitação de origem cruzada não simples, uma solicitação de consulta HTTP, ou seja, a solicitação de simulação, é necessária antes da comunicação oficial para verificar se a solicitação de origem cruzada pode ser aceita com segurança. Uma solicitação de origem cruzada não é simples se: não for uma solicitação GET, HEAD ou POST, ou for uma solicitação POST, mas seu tipo de dados de solicitação for application/xml, text/xml ou qualquer outro tipo de dados exceto application/x-www-form-urlencoded, multipart/form-data e text/plain. Por exemplo, se um cabeçalho de solicitação personalizado for Access-Control-Max-Age: 1728000, não haverá outra solicitação de simulação enviada para este CORS em 1.728.000 segundos (20 dias). |
Access-Control-Expose-Headers | Isso especifica quais cabeçalhos podem ser expostos aos clientes como parte das respostas. Por padrão, esses 6 cabeçalhos podem ser expostos aos clientes: Cache-Control, Content-Language, Content-Type, Expires, Last-Modified e Pragma. Se você quiser tornar outros cabeçalhos acessíveis aos clientes, você pode separar vários cabeçalhos com uma vírgula, por exemplo, Access-Control-Expose-Headers:Content-Length, X-My-Header. Dessa forma, os clientes podem acessar os dois cabeçalhos Content-Length e X-My-Header. |
Modo | Valor/Exemplo | Descrição |
Permitir todos | * | Quando estiver definido como *, o cabeçalho Access-Control-Allow-Origin:* será adicionado à resposta, o que significa permitir solicitações de todas as origens. |
Domínio especificado | http://cloud.tencent.comhttps://cloud.tencent.comhttp://www.b.com | Quando uma solicitação é iniciada de https://cloud.tencent.com, que acerta a regra, o cabeçalho Access-Control-Allow-Origin: https://cloud.tencent.com é adicionado à resposta. Porém, quando há uma requisição de https://www.qq.com, que não acerta a regra, a resposta não é alterada. |
Nome de domínio de segundo nível especificado | https://*.tencent.com | Quando uma solicitação é iniciada de https://cloud.tencent.com, que acerta a regra, o cabeçalho Access-Control-Allow-Origin: https://cloud.tencent.com é adicionado à resposta. Porém, quando há uma requisição de https://cloud.qq.com, que não acerta a regra, a resposta não é alterada. |
Porta especificada | https://cloud.tencent.com:8080 | Quando uma solicitação é iniciada de https://cloud.tencent.com:8080, que acerta a regra, o cabeçalho Access-Control-Allow-Origin:https://cloud.tencent.com:8080 é adicionado à resposta. Porém, quando há uma solicitação de https://cloud.tencent.com, que não acerta a regra, a resposta não é alterada. |
Esta página foi útil?
Você também pode entrar em contato com a Equipe de vendas ou Enviar um tíquete em caso de ajuda.
comentários