Chuyển tới nội dung chính
Cập nhật lần cuối:

Cấu hình CORS

Tab CORS thiết lập danh sách các nguồn (origin) được phép truy cập bucket từ trình duyệt. Khi chưa có cấu hình, bảng hiển thị Chưa có cấu hình CORS.

Tab CORS - chưa có cấu hình

Form khai báo, không phải JSON editor

Khác với Bucket Policy và Lifecycle Config, tab CORS dùng form các trường riêng biệt — bạn không cần biết cú pháp JSON của CORS.

Thêm rule CORS

Bấm Cập nhật để vào chế độ chỉnh sửa, sau đó bấm Thêm để thêm một dòng rule mới:

  • Allowed Origins — danh sách domain được phép, cách nhau bằng dấu phẩy (ví dụ https://example.com, *).
  • Allowed Headers / Expose Headers — danh sách header, cách nhau bằng dấu phẩy.
  • Allowed Methods — chọn bằng checkbox trong 5 phương thức cố định: GET, PUT, POST, DELETE, HEAD.
  • Max Age Seconds — thời gian (giây) trình duyệt được cache kết quả preflight, mặc định gợi ý 3600.

Form thêm rule CORS

Bấm Lưu thay đổi để áp dụng, hoặc Huỷ để thoát chế độ chỉnh sửa mà không lưu. Icon thùng rác ở cuối mỗi dòng dùng để xóa riêng rule đó trước khi lưu.

Xóa toàn bộ cấu hình

Khi đã có cấu hình, nút Xoá cấu hình ở góc phải trở nên khả dụng. Xác nhận xóa chỉ cần bấm Xác nhận trong hộp thoại, không cần gõ lại tên.