Pular para conteúdo

Configurar CORS Dinâmico

Visão geral

A configuração de CORS Dinâmico cria critérios de origem permitidos para consumir o contéudo da CDN em determinados domínios.

Nesta etapa, você informa uma origem padrão caso nenhum critério seja atendido essa origem será devolvida no header de Access-Control-Allow-Origin, os critérios servem para definir quais origens terão permissão para consumir o conteúdo caso contrário o browser vai apresentar erros de bloqueio de origem cruzada (CORS), você deve configurar corretamente para autorizar o domínio do seu frontend.

Onde configurar

Pode ser configurado CORS Dinâmico acessando o menu Gerenciar:

menu de gestão para CORS

ou também acessando a aba de Headers:

  • na criação de uma nova distribuição;
  • na edição de uma distribuição existente;

Configuração de CORS

O modal exibe a opção de incluir vários critérios um identificador e um valor padrão caso os critérios não sejam atendidos.

cadastro/edição de CORS

Campos exibidos:

  • Nome
  • Origem padrão
  • Critério da origem

Nome

Informe um nome para identificar o CORS no painel quando for associar a distribuição.

Exemplos:

  • CORS Principal
  • CORS Ambiente Teste
  • CORS Streaming

Origem padrão

Informe o endereço da sua origem (domínio) que consumirá o conteúdo da CDN.

Exemplos:

  • https://meusite.com.br
  • https://wwww.exemplo.com.br

Critério da origem

Os critérios podem ser vários a depender de como é configurado seu ambiente e de onde esse conteúdo vai poder ser consumido, player de teste, domínios e subdomínios existentes.

Importante

O Critério da origem deve ser um padrão onde dinâmicamente ele vai aceitar vários subdomínios ou vários IPs caso o cenário seja diferente, o ideal é configurar diretamente um Header de Access-Control-Allow-Origin na aba de Headers da distribuição, configurar ambas ao mesmo tempo não tem efeito: Header estático de Access-Control-Allow-Origin em Headers de Resposta + CORS Dinâmico, nesse caso a precedência é o Header estático.

Exemplos:

  • ^https?://localhost:3638$
  • ^https?://127.0.0.1:8088$
  • ^https?://.+%.domain%.com$
  • ^https?://200%.130%.%d+%.%d+:3737$
  • ^https?://10%.%d+%.%d+%.%d+:9997$
  • ^https?://10%.%d+%.%d+%.%d+$

Após a configuração somente acessar sua distribuição e efetuar a associação:

Componente de headers de cors

Boas práticas

  • Criar uma regra de CORS nova e associar na distribuição alvo ou teste antes de aplicar em uma regra usada por +1 distribuição.
  • Use nomes e endereços de origem consistentes para facilitar operação e troubleshooting.