← Cloudflare Cache / cache / cache-security
Cross-Origin Resource Sharing (CORS)
K žádosti mezi zdroji (cross-origin) dochází, když webová stránka na jednom origin (například a.example.com) si vyžádá zdroj z jiného originu (například b.secondexample.com). Cross-Origin Resource Sharing (CORS) je mechanismus, který pomocí hlaviček HTTP umožňuje serveru na b.secondexample.com udává, zda a.example.com smí přistupovat k jeho zdrojům. Prohlížeče tyto hlavičky vynucují a blokují přístup k odpovědím, které nejsou povoleny.
Cloudflare podporuje CORS těmito způsoby:
- Identifikace prostředků uložených v mezipaměti na základě
Hosthlavičku,Originhlavičku, cestu URL adresy a dotaz. To umožňuje různým prostředkům používat stejnýHosthlavička, ale odlišnáOriginhlaviček. - Předávání
Access-Control-Allow-Originhlaviček z origin serveru do prohlížeče.
Access-Control-Allow-Origin hlavička umožňuje serveru definovat pravidla pro sdílení svých zdrojů s externími origins. Server může reagovat různými Access-Control-Allow-Origin hodnoty v závislosti na Origin hlavičku v požadavku. Tyto hlavičky se často vyskytují u cachovatelný obsah.
Přidejte nebo změňte hlavičky CORS na origin serveru
Pokud na origin webovém serveru přidáte nebo změníte konfiguraci CORS, vymazání mezipaměti Cloudflare podle URL neaktualizuje hlavičky CORS. Aby Cloudflare načetlo nové hlavičky CORS, použijte jednu z následujících možností:
- Změňte název souboru nebo URL adresu, abyste obešli mezipaměť a Cloudflare tak požádali o načtení nejnovějších hlaviček CORS.
- Použijte API pro vymazání jednotlivého souboru uvést odpovídající hlavičky CORS společně s požadavkem na vymazání.
- Aktualizujte čas poslední změny (last-modified) daného zdroje na svém origin webovém serveru. Poté proveďte úplné vyčištění načíst nejnovější verzi vašich assetů včetně aktualizovaných hlaviček CORS.
Přidejte nebo změňte hlavičky CORS v Cloudflare
K nastavení hlaviček CORS pomocí produktů Cloudflare můžete použít jednu z následujících metod:
- Použijte Worker: Viz Proxy hlaviček CORS pro příklad.
- Nakonfigurujte Snippet: Viz Definice hlaviček CORS pro příklad.
- Použijte Transform Rules: Viz Přidejte zástupnou hlavičku odpovědi CORS pro příklad.