Cập nhật lần cuối:
Cấu hình CORS
Tab CORS thiết lập danh sách các nguồn (origin) được phép truy cập bucket từ trình duyệt. Khi chưa có cấu hình, bảng hiển thị Chưa có cấu hình CORS.

Form khai báo, không phải JSON editor
Khác với Bucket Policy và Lifecycle Config, tab CORS dùng form các trường riêng biệt — bạn không cần biết cú pháp JSON của CORS.
Thêm rule CORS
Bấm Cập nhật để vào chế độ chỉnh sửa, sau đó bấm Thêm để thêm một dòng rule mới:
- Allowed Origins — danh sách domain được phép, cách nhau bằng dấu phẩy (ví dụ
https://example.com, *). - Allowed Headers / Expose Headers — danh sách header, cách nhau bằng dấu phẩy.
- Allowed Methods — chọn bằng checkbox trong 5 phương thức cố định:
GET,PUT,POST,DELETE,HEAD. - Max Age Seconds — thời gian (giây) trình duyệt được cache kết quả preflight, mặc định gợi ý
3600.

Bấm Lưu thay đổi để áp dụng, hoặc Huỷ để thoát chế độ chỉnh sửa mà không lưu. Icon thùng rác ở cuối mỗi dòng dùng để xóa riêng rule đó trước khi lưu.
Xóa toàn bộ cấu hình
Khi đã có cấu hình, nút Xoá cấu hình ở góc phải trở nên khả dụng. Xác nhận xóa chỉ cần bấm Xác nhận trong hộp thoại, không cần gõ lại tên.