【发布时间】:2018-03-12 23:22:21
【问题描述】:
我在 S3 上有一个存储桶,所有内容都是公开的,以及以下 CORS 配置:
<?xml version="1.0" encoding="UTF-8"?>
<CORSConfiguration xmlns="http://s3.amazonaws.com/doc/2006-03-01/">
<CORSRule>
<AllowedOrigin>http://example.com</AllowedOrigin>
<AllowedMethod>GET</AllowedMethod>
<AllowedHeader>*</AllowedHeader>
</CORSRule>
<CORSRule>
<AllowedOrigin>http://localhost:3333</AllowedOrigin>
<AllowedMethod>GET</AllowedMethod>
<AllowedHeader>*</AllowedHeader>
</CORSRule>
</CORSConfiguration>
使用该配置,我希望只有能够在从http://example.com 或http://localhost:3333 请求时获取对象,并在链接时接收403s从其他域到该存储桶中的 url。就目前而言,我仍然可以从http://dev.example.com 和http://localhost:4444 链接到该存储桶中的音频和图像文件。
我做错了什么?
【问题讨论】: