上云无忧 > 文档中心 > 百度智能云内容分发网络CDN设置跨域访问
内容分发网络CDN
百度智能云内容分发网络CDN设置跨域访问

文档简介:
跨域资源共享(Cross-Origin Resource Sharing,CORS)是 HTML5 提供的标准跨域解决方案,而跨域访问是指当发起请求的资源所在域不同于该请求所指向的资源所在域时的一种访问形式。
*此产品及展示信息均由百度智能云官方提供。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

概述

跨域资源共享(Cross-Origin Resource Sharing,CORS)是 HTML5 提供的标准跨域解决方案,而跨域访问是指当发起请求的资源所在域不同于该请求所指向的资源所在域时的一种访问形式。出于安全考虑,浏览器会限制这种非同源的访问,但在实际应用中,跨域访问需求是普遍存在的。例如,用户的网站 A (http://domainA.example) 后端使用了 CDN 存储,用户想在该网站的 Web 应用程序中引用存储在 CDN 上的资源。而根据 HTML5 协议要求,该引用操作只能向网站域名 http://domainA.example 发起请求,向其他网站发送的请求均会被浏览器限制。

CDN 支持 HTML5 协议中的跨域资源共享 CORS 设置,帮助用户实现跨域访问。CORS 通过 HTTP 请求中附带 Origin 的 Header 来表明自己来源域。如上面的例子,Origin 的 Header 就是 http://domainA.example 。服务器端接收到这个请求之后,会根据一定的规则判断是否允许该来源域的请求,如果允许的话,服务器在返回的响应中会附带上 Access-Control-Allow-Origin 这个 Header,内容为 http://domainA.example 来表示允许该次跨域访问。如果服务器允许来自任何域名的跨域请求,则可将 Access-Control-Allow-Origin 的Header设置为 * 即可,浏览器根据是否返回了对应的 Header 来决定该跨域请求是否成功,如果没有附加对应的 Header,浏览器将会拦截该返回结果。如果是非简单请求,浏览器会先发送一个 OPTIONS 请求(预请求)来探测这个跨域请求对于服务器端是不是安全可接受的,如果服务器不支持接下来的操作,浏览器会拦截该跨域请求。

设置跨域访问

  1. 登录CDN管理控制台,进入“内容分发网络CDN”页面。
  2. 在左侧导航栏,点击域名管理
  3. 进入域名管理页面,点击目标域名操作列的管理
  4. 进入“CDN域名详情”页,在页面上方导航栏选择访问控制页签。
  5. 进入访问控制页面,点击跨域访问配置设置模块的编辑
  6. 进入“跨域访问配置”页面,选择开启/关闭CORS规则。
  7. 开启CORS规则后,设置Origins,可以设置多个,每行1个。
  8. 点击保存,完成跨域访问配置。

    说明:

    • Origins数量不可超过100个,每个Origin字符数不可超过150。
    • 支持单个具体域名,形如 http://www.abc.com
    • 支持通配符,形如http://*.abc.com
    • CORS用法可以参考跨源资源共享。

配置示例:

相关 API

  • 设置Cors跨域
  • 查询Cors跨域
相似文档
  • 为防御CC攻击,CDN支持单IP访问频率限制功能,限制单IP 1s内访问单节点的次数。 IP访问限频功能默认情况下关闭,用户可在控制台自行调整QPS(Query Per Second),超过QPS限制的请求会直接返回429。
  • 单请求响应限速是指通过用户自定义值来限定此域名下向客户端传输的每份请求的最大响应速率。 该速率是针对每个请求的,即如果客户端同时发起两个请求,则总的最大发送速率将是该数值的两倍,以此类推。
  • CDN加速节点和客户源站配合实现的资源防盗方法,可根据业务需要选择不同的鉴权方式对URL进行加密,实现对源站资源的保护。 为防止客户源站内容被盗用,CDN提供防盗链功能,客户可通过配置Referer和IP的黑白名单来保护源站资源。
  • 登录CDN管理控制台,进入“内容分发网络CDN”页面。 在左侧导航栏,点击域名管理。 进入域名管理页面,点击目标域名操作列的管理。 进入“CDN域名详情”页,在页面上方导航栏选择回源配置页签。 进入回源配置页面,点击回源配置设置模块的编辑。 将回源域名配置为加速域名、源站域名或自定义域名。
  • 百度智能云CDN当前已支持IPv6开关配置。开启后,IPv6的客户端请求将支持以IPv6协议访问CDN,CDN也将携带IPv6的客户端IP信息访问您的源站。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部