Перейти к основному содержимому

Примеры конфигураций CORS в разных форматах

<CORSConfiguration>
<CORSRule>
<AllowedOrigin>https://client.example.ru</AllowedOrigin>
<AllowedMethod>GET</AllowedMethod>
<AllowedMethod>POST</AllowedMethod>
<AllowedHeader>Authorization</AllowedHeader>
<AllowedHeader>Content-Type</AllowedHeader>
<ExposeHeader>ETag</ExposeHeader>
<MaxAgeSeconds>600</MaxAgeSeconds>
</CORSRule>
</CORSConfiguration>

Назначение: позволяет безопасно загружать файлы с другого домена, только чтение (GET, HEAD), с кэшированием preflight-запроса на 10 минут.