【发布时间】:2013-01-07 07:58:06
【问题描述】:
我正在通过 Amazon S3 托管一个静态网站,并且我有一些 Javascript 可以调用另一个域并解析 XML、JSON 或任何它获取的内容。
我关注了 stackoverflow 上的许多帖子以及与之链接的各种博客帖子,声称可以使其正常工作,但即使在非常密切地关注之后,我也无法复制结果。
<CORSRule>
<AllowedOrigin>*</AllowedOrigin>
<AllowedMethod>GET</AllowedMethod>
</CORSRule>
我什至尝试在规则中添加和不添加以下内容,
<AllowedHeader>*</AllowedHeader>
以下链接允许您通过发送 XMLHttpRequests 来测试是否启用了 CORS,并表示它无效,因此未正确设置或识别 CORS。
http://client.cors-api.appspot.com/client/
此处的 Amazon S3 文档中建议的是可能的线索,
http://docs.aws.amazon.com/AmazonS3/latest/API/RESTBucketGETcors.html
这表示我们需要设置“s3:GetCORSConfiguration”权限,我通过类似...
"操作": ["s3:GetObject", "s3:GetCORSConfiguration"],
在 AWS 控制面板的“编辑存储桶策略”部分,但它给出了错误并且无法保存,因为它无法识别此操作?
这里有一篇关于 stackexchange 的类似帖子,
似乎表明,如果我有一个托管在 S3 上的网站,它不能将其配置为生成 GET 到第 3 方资源的 XMLHttpRequest?
我觉得我在绕圈子......那里有人有任何线索/建议吗?谢谢。
【问题讨论】:
标签: javascript amazon-s3 xmlhttprequest amazon cors