View a markdown version of this page

Annexe : objet OPTIONS - Amazon Simple Storage Service

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Annexe : objet OPTIONS

Description

Un navigateur peut envoyer cette demande de contrôle préalable à Amazon S3 afin de déterminer s'il peut envoyer une demande réelle avec l'origine, la méthode HTTP et les en-têtes spécifiques.

Amazon S3 prend en charge le partage de ressources entre origines (CORS) en vous permettant d'ajouter une cors sous-ressource dans un compartiment. Lorsqu'un navigateur envoie cette demande de contrôle préalable, Amazon S3 répond en évaluant les règles définies dans la cors configuration.

Si cette option n'corsest pas activée sur le compartiment, Amazon S3 renvoie une 403 Forbidden réponse.

Pour plus d'informations sur CORS, consultez la rubrique Activation du partage Cross-Origin des ressources dans le guide de l'utilisateur d'Amazon Simple Storage Service.

Requêtes

Syntaxe

OPTIONS /ObjectName HTTP/1.1 Host: BucketName.s3.amazonaws.com Origin: Origin Access-Control-Request-Method: HTTPMethod Access-Control-Request-Headers: RequestHeader

Paramètres de demande

Cette opération n'introduit aucun paramètre de demande spécifique, mais elle peut contenir tous les paramètres de demande requis par la demande elle-même.

En-têtes de demande

Nom Description Obligatoire
Origin

Identifie l'origine de la demande d'origine croisée adressée à Amazon S3. Par exemple, http://www.example.com.

Type : Chaîne

Par défaut : aucun

Oui
Access-Control-Request-Method

Identifie la méthode HTTP qui sera utilisée dans la demande réelle.

Type : Chaîne

Par défaut : aucun

Oui
Access-Control-Request-Headers

Une liste d'en-têtes HTTP séparés par des virgules qui seront envoyés dans la demande proprement dite.

Par exemple, pour placer un objet avec un chiffrement côté serveur, cette demande de contrôle préalable déterminera si l'x-amz-server-side-encryptionen-tête peut être inclus dans la demande.

Type : Chaîne

Par défaut : aucun

Non

Elements de la demande

Cette implémentation de l'opération n'utilise pas d'éléments de requête.

Réponses

En-têtes de réponse

En-tête Description
Access-Control-Allow-Origin

L'origine que vous avez envoyée dans votre demande. Si l'origine de votre demande n'est pas autorisée, Amazon S3 n'inclura pas cet en-tête dans la réponse.

Type : Chaîne

Access-Control-Max-Age

Durée, en secondes, pendant laquelle les résultats de la demande de contrôle préalable peuvent être mis en cache.

Type : Chaîne

Access-Control-Allow-Methods

Méthode HTTP qui a été envoyée dans la demande d'origine. Si la méthode de la demande n'est pas autorisée, Amazon S3 n'inclura pas cet en-tête dans la réponse.

Type : Chaîne

Access-Control-Allow-Headers

Liste d'en-têtes HTTP séparés par des virgules que le navigateur peut envoyer dans la demande proprement dite. Si l'un des en-têtes demandés n'est pas autorisé, Amazon S3 n'inclura pas cet en-tête dans la réponse, et celle-ci ne contiendra aucun des en-têtes avec le Access-Control préfixe.

Type : Chaîne

Access-Control-Expose-Headers

Liste d'en-têtes HTTP séparés par des virgules. Cet en-tête permet au JavaScript client d'accéder à ces en-têtes dans la réponse à la demande proprement dite.

Type : Chaîne

Éléments de réponse

Cette implémentation de l'opération ne renvoie pas d'éléments de réponse.

Exemples

Exemple : envoyer une requête Preflight OPTIONS à un bucket compatible CORS

Un navigateur peut envoyer cette demande de contrôle préalable à Amazon S3 afin de déterminer s'il peut envoyer la véritable demande PUT depuis l'http://www.example.comorigine vers le compartiment Amazon S3 nomméexamplebucket.

Exemple de demande

OPTIONS /exampleobject HTTP/1.1 Host: examplebucket.s3.amazonaws.com Origin: http://www.example.com Access-Control-Request-Method: PUT

Exemple de réponse

HTTP/1.1 200 OK x-amz-id-2: 6SvaESv3VULYPLik5LLl7lSPPtSnBvDdGmnklX1HfUl7uS2m1DF6td6KWKNjYMXZ x-amz-request-id: BDC4B83DF5096BBE Date: Wed, 21 Aug 2012 23:09:55 GMT Etag: "1f1a1af1f1111111111111c11aed1da1" Access-Control-Allow-Origin: http://www.example.com Access-Control-Allow-Methods: PUT Access-Control-Expose-Headers: x-amz-request-id Content-Length: 0 Server: AmazonS3