功能介紹
HTTP響(xiang)應頭(tou)(tou)是HTTP響(xiang)應消息頭(tou)(tou)的(de)(de)組成部分之一,可(ke)攜帶特(te)定響(xiang)應參數(shu)并傳(chuan)遞給客(ke)(ke)戶(hu)端。配(pei)置自定義HTTP響(xiang)應頭(tou)(tou)后,當用戶(hu)請求加速域(yu)名下的(de)(de)資(zi)源(yuan)時,全站返回的(de)(de)響(xiang)應消息會(hui)攜帶您(nin)配(pei)置的(de)(de)響(xiang)應頭(tou)(tou),從而實(shi)現(xian)特(te)定功(gong)能(neng)。跨(kua)域(yu)資(zi)源(yuan)共享(Cross-Origin Resource Sharing,簡寫為CORS)簡稱跨(kua)域(yu)訪(fang)(fang)問(wen)(wen),是HTML5提供的(de)(de)標準跨(kua)域(yu)解決方(fang)案,允許(xu)Web應用服(fu)務器進行(xing)跨(kua)域(yu)訪(fang)(fang)問(wen)(wen)控制,實(shi)現(xian)跨(kua)域(yu)數(shu)據(ju)的(de)(de)安(an)全傳(chuan)輸。當客(ke)(ke)戶(hu)的(de)(de)業務需要跨(kua)域(yu)共享或者訪(fang)(fang)問(wen)(wen)資(zi)源(yuan)時,客(ke)(ke)戶(hu)可(ke)以(yi)通過自定義HTTP響(xiang)應頭(tou)(tou)來(lai)實(shi)現(xian)。
注意事項
若源(yuan)站(zhan)與(yu)客(ke)戶控制臺同時配(pei)置(zhi)CORS跨域頭(tou),則全(quan)站(zhan)加(jia)速的配(pei)置(zhi)將(jiang)覆蓋源(yuan)站(zhan)CORS跨域頭(tou)。
配置說明
- 登錄。
- 單擊左側導航欄【域名管理】-【域名列表】。
- 在【域名列表】頁面,找到目標域名,單擊【操作】列的【編輯】。
- 單擊右側【頭部修改】。
- 在【HTTP響應頭】下單擊【增加規則】,HTTP響應頭部值配置:Access-Control-Allow-Origin。
| 參數名 | 說明 | 示例 |
|---|---|---|
| 頭部值 | 跨域頭部固定填寫:Access-Control-Allow-Origin。 | Access-Control-Allow-Origin |
| 跨域驗證 | 跨域驗證開關默認關閉。 關閉:固定響應“Access-Control-Allow-Origin”頭部及其配置的取值。 開啟:按照以下規則對用戶請求進行跨域校驗。 1.任意匹配:取值配置為“ * ”,固定響應“Access-Control-Allow-Origin:*”。 2.泛匹配:取值配置為泛域名,校驗請求頭Origin值與配置的泛域名是否匹配,匹配則“Access-Control-Allow-Origin”頭部值響應Origin請求頭值,匹配不上則不響應跨域頭。 3.精確匹配:取值配置為單個或者多個精確域名,校驗請求頭Origin值與配置的精確域名是否匹配,匹配則“Access-Control-Allow-Origin”頭部值響應Origin請求頭值,匹配不上則不響應跨域頭。 |
開啟 |
| 取值 | 1、響應頭取值配置為“ * ”,可匹配所有來源。 2、響應頭取值配置非“ * ”,必須包含協議頭“// ”或者“//”,例如//daliqc.cn。 3、響應頭取值配置非“ * ”,支持配置多個域名,多個值之間用英文逗號分隔。 4、響應頭取值支持攜帶端口。 |
* |
配置示例
示例一:

| 參數名 | 配置示例 |
|---|---|
| 頭部值 | Access-Control-Allow-Origin |
| 跨域驗證 | 關閉 |
| 取值 | * |
結果說明:全站(zhan)加速(su)響應頭部固定響應“Access-Control-Allow-Origin:*”。
示例二:

| 參數名 | 配置示例 |
|---|---|
| 頭部值 | Access-Control-Allow-Origin |
| 跨域驗證 | 開啟 |
| 取值 | //www.daliqc.cn |
結果說明:
1.用戶請(qing)求攜帶(dai)的Origin頭是//www.daliqc.cn,則(ze)全(quan)站加速(su)節點(dian)響應"Access-Control-Allow-Origin://www.daliqc.cn"。
2.用戶請求攜帶的Origin頭是//test.daliqc.cn,域(yu)名(ming)不匹配(pei),則全站加速節點不會響應"Access-Control-Allow-Origin"。