首页 > 解决方案 > CORS、S3 和 CloudFront 配置

问题描述

每当我尝试将文件发布到我的 S3 存储桶时,都会收到以下错误消息:

POST https://api.*.com/sermon 413
Access to XMLHttpRequest at 'https://api*.com/sermon' from origin 'https://*.com' has been blocked by CORS policy: No 'Access-Control-Allow-Origin' header is present on the requested resource.

我的 S3 ELB 存储桶配置如下(对于https://api.*.com/sermon):

在此处输入图像描述

我的 Cloudfront 设置如下(对于https://api.*.com/sermon):

在此处输入图像描述 在此处输入图像描述 在此处输入图像描述

我还将 CloudFront 源响应触发器设置为 Lambda 函数:

'use strict';

// If the response lacks a Vary: header, fix it in a CloudFront Origin Response trigger.

exports.handler = (event, context, callback) => {
    const response = event.Records[0].cf.response;
    const headers = response.headers;

    if (!headers['vary'])
    {
        headers['vary'] = [
            { key: 'Vary', value: 'Access-Control-Request-Headers' },
            { key: 'Vary', value: 'Access-Control-Request-Method' },
            { key: 'Vary', value: 'Origin' },
        ];
    }
    callback(null, response);
};

HTTP 状态:

在此处输入图像描述

有什么我想念的吗?

标签: amazon-web-servicesamazon-s3amazon-cloudfront

解决方案


CORS 设置在 S3 上,但看起来您在到达 S3 之前在 CloudFront 遇到了 HTTP 413(“有效负载太大”)。所以这个问题与 CORS 本身并没有真正的关系。

HTTP 413 通常意味着超过 20 kb 的 CloudFront 请求大小或 8 kb 的 URL 长度。请注意,“请求大小”被定义为包括请求标头和查询字符串,但不包括请求正文。

所以第一件事是验证请求大小和 URL 长度限制没有被超过。并且任何有效负载都在 POST body中,而不是请求标头的一部分。

另请查看上传较小的文件(< 100 mb)是否可行,以排除有关分段上传的任何问题。


推荐阅读