Apéndice: objeto OPTIONS
Descripción
Un navegador puede enviar esta solicitud de verificación previa a Amazon S3 para determinar si puede enviar una solicitud real con el origen, el método HTTP y los encabezados específicos.
Amazon S3 admite el uso compartido de recursos entre orígenes (CORS), ya que permite agregar un subrecurso cors en un bucket. Cuando un navegador envía esta solicitud de verificación previa, Amazon S3 responde evaluando las reglas que se definen en la configuración de cors.
Si cors no está habilitado en el bucket, Amazon S3 devuelve una respuesta 403
Forbidden.
Para obtener más información acerca de CORS, vaya a Habilitación del uso compartido de recursos entre orígenes en la Guía del usuario de Amazon Simple Storage Service.
Solicitudes
Sintaxis
OPTIONS /ObjectNameHTTP/1.1 Host:BucketName.s3.amazonaws.com Origin:OriginAccess-Control-Request-Method:HTTPMethodAccess-Control-Request-Headers:RequestHeader
Parámetros de la solicitud
Esta operación no presenta ningún parámetro de solicitud específico, pero puede contener los parámetros de solicitud que requiera la solicitud real.
Encabezados de solicitud
| Nombre | Descripción | Obligatorio |
|---|---|---|
Origin |
Identifica el origen de la solicitud entre orígenes a Amazon S3. Por ejemplo, http://www.example.com. Tipo: cadena Valor predeterminado: None |
Sí |
Access-Control-Request-Method |
Identifica qué método HTTP se utilizará en la solicitud real. Tipo: cadena Valor predeterminado: None |
Sí |
Access-Control-Request-Headers |
Una lista delimitada por comas de encabezados HTTP que se enviará en la solicitud real. Por ejemplo, para colocar un objeto con cifrado del servidor, esta solicitud de verificación previa determinará si puede incluir el encabezado Tipo: cadena Valor predeterminado: None |
No |
Elementos de la solicitud
Esta implementación de la operación no utiliza elementos de solicitud.
Respuestas
Encabezados de respuesta
| Encabezado | Descripción |
|---|---|
Access-Control-Allow-Origin |
El origen que envió en la solicitud. Si no se permite el origen de la solicitud, Amazon S3 no incluirá este encabezado en la respuesta. Tipo: cadena |
Access-Control-Max-Age |
Cuánto tiempo, en segundos, se pueden almacenar en caché los resultados de una solicitud de verificación previa. Tipo: cadena |
Access-Control-Allow-Methods |
El método HTTP que se envió en la solicitud original. Si no se permite el método de la solicitud, Amazon S3 no incluirá este encabezado en la respuesta. Tipo: cadena |
Access-Control-Allow-Headers |
Una lista delimitada por comas de encabezados HTTP que el navegador puede enviar en la solicitud real. Si no se permite alguno de los encabezados solicitados, Amazon S3 no incluirá ese encabezado en la respuesta ni la respuesta contendrá ninguno de los encabezados con el prefijo Tipo: cadena |
Access-Control-Expose-Headers |
Una lista delimitada por comas de encabezados HTTP. Este encabezado proporciona al cliente de JavaScript acceso a estos encabezados en respuesta a la solicitud real. Tipo: cadena |
Elementos de respuesta
Esta implementación de la operación no devuelve elementos de respuesta.
Ejemplos
Ejemplo: enviar una solicitud OPTIONS de verificación previa a un bucket habilitado para cors
Un navegador puede enviar esta solicitud de verificación previa a Amazon S3 para determinar si puede enviar la solicitud PUT real desde el origen de http://www.example.com al bucket de Amazon S3 denominado examplebucket.
Solicitud de muestra
OPTIONS /exampleobject HTTP/1.1 Host: examplebucket.s3.amazonaws.com Origin: http://www.example.com Access-Control-Request-Method: PUT
Respuesta de ejemplo
HTTP/1.1 200 OK x-amz-id-2: 6SvaESv3VULYPLik5LLl7lSPPtSnBvDdGmnklX1HfUl7uS2m1DF6td6KWKNjYMXZ x-amz-request-id: BDC4B83DF5096BBE Date: Wed, 21 Aug 2012 23:09:55 GMT Etag: "1f1a1af1f1111111111111c11aed1da1" Access-Control-Allow-Origin: http://www.example.com Access-Control-Allow-Methods: PUT Access-Control-Expose-Headers: x-amz-request-id Content-Length: 0 Server: AmazonS3