---
title: 'CORS'
sidebar_label: 'CORS'
description: 'Как настроить конфигурацию CORS'
sidebar_position: 9
---

import Formbricks from '@theme/MDXComponents/Formbricks'
import {CustomTable} from '@selectel/docux/components'

# CORS

При обращении к бакету браузер пользователя объявляет в запросе домен, метод запроса и заголовки. С помощью технологии кросс-доменных запросов (CORS) можно ограничить доступ к объектам в бакете в зависимости от значений этих параметров.

Для использования CORS технология должна поддерживаться и хранилищем, и браузером пользователя, по умолчанию поддержка CORS включена в современные браузеры.

Для работы CORS должна быть [включена Virtual-Hosted адресация](/s3/buckets/addressing-types.mdx#enable-virtual-hosted).

Вы можете [настроить конфигурацию CORS в панели управления](#configure-cors) или загрузить XML-файл конфигурации через [S3 API](/api/object-storage-s3/).

## Параметры CORS \{#parameters}

<CustomTable>
  <table>
    <thead>
      <tr>
        <th>Заголовок</th>
        <th>Описание</th>
        <th>Обязательный</th>
      </tr>
    </thead>

    <tbody>
      <tr>
        <th>AllowedOrigins</th>
        <td>Перечень доменов, с которых разрешены запросы к бакету</td>
        <td>✓</td>
      </tr>

      <tr>
        <th>AllowedHeaders</th>
        <td>Заголовки, доступные для использования в JavaScript-приложении в браузере</td>
        <td>✗</td>
      </tr>

      <tr>
        <th>ExposeHeaders</th>
        <td>Заголовки, разрешенные в запросе к объекту</td>
        <td>✗</td>
      </tr>

      <tr>
        <th>AllowedMethods</th>
        <td>HTTP-методы, разрешенные для использования в запросах. Доступные методы: GET, PUT, HEAD, POST, DELETE</td>
        <td>✓</td>
      </tr>

      <tr>
        <th>MaxAgeSeconds</th>
        <td>Время, в течение которого могут быть закэшированы результаты Preflight request (в секундах). Если заголовок не указан, применяется значение по умолчанию — 3600</td>
        <td>✗</td>
      </tr>
    </tbody>
  </table>
</CustomTable>

## Настроить конфигурацию CORS \{#configure-cors}

Вы можете добавить до 100 правил CORS.

1. В [панели управления](https://my.selectel.ru/storage/) в верхнем меню нажмите **Продукты** и выберите **S3**.
2. Перейдите в раздел **Бакеты**.
3. Откройте страницу бакета → вкладка **CORS**.
4. Нажмите **Создать правило**.
5. Настройте [параметры правила CORS](#parameters).
6. Опционально: чтобы добавить еще одно правило, нажмите **Добавить правило**.
7. Нажмите **Создать**.

<Formbricks />
