CORS в Cloud CDN
Yandex Cloud CDN поддерживает кросс-доменные запросы по механизму CORS (cross-origin resource sharing).
Настройка CORS для CDN-ресурса определяет, добавляет ли CDN-сервер в ответ клиенту заголовок Access-Control-Allow-Origin и какое значение указывает в нем. Если добавление заголовка включено, CDN-сервер формирует его независимо от того, получен контент из кеша или от источника. Настройка применяется только к ответу CDN-сервера клиенту и не изменяет конфигурацию источника.
В настройках ресурса вы можете:
- Разрешить CORS-запросы с любыми источниками (значениями заголовка
Origin): выбрать для заголовкаAccess-Control-Allow-Originзначение*или как в заголовкеOriginзапроса. - Разрешить CORS-запросы с определенными источниками: выбрать для заголовка
Access-Control-Allow-Originзначение, как в заголовкеOriginзапроса, но только если оно входит в список разрешенных значений из настроек. - Запретить CORS-запросы: отключить добавление заголовка
Access-Control-Allow-Originк ответам.
Настройки CORS действуют для всех файлов ресурса.
Примечание
Настройка CORS для CDN-ресурса управляет только заголовком Access-Control-Allow-Origin в ответах CDN-сервера. Она не добавляет другие CORS-заголовки и не формирует вместо источника ответ на предварительный запрос OPTIONS.
Если браузер выполняет предварительный запрос, разрешите метод OPTIONS в настройках CDN-ресурса и настройте источник так, чтобы он корректно обрабатывал этот запрос и возвращал необходимые CORS-заголовки, например Access-Control-Allow-Methods и Access-Control-Allow-Headers. Для бакета Object Storage настройте CORS в параметрах бакета.