
# 获取桶的CORS配置-GetBucketCors
#### 功能介绍
可通过本接口获取桶的CORS配置信息。了解更多有关跨域资源共享信息，请参见[配置跨域资源共享](https://support.huaweicloud.com/usermanual-obs/obs_03_0706.html)。
#### 授权信息
您必须是桶拥有者或拥有获取桶的CORS配置的权限，才能调用本接口，建议使用IAM或桶策略进行授权。了解更多OBS授权方式请参见[OBS不同权限控制方式的区别](https://support.huaweicloud.com/perms-cfg-obs/obs_40_0001.html)。
- 如果使用**IAM授权** ，那么请在"角色与策略授权"、"身份策略授权"两种IAM授权方式中选择一种，并配置相应权限：
  - 如果使用**角色与策略授权** （旧版IAM，即IAM v3接口），需具备**obs:bucket:GetBucketCORS** 权限，授权操作请参见[创建IAM自定义策略](https://support.huaweicloud.com/usermanual-iam/iam_01_0605.html)。
  
  - 如果使用**身份策略授权** （新版IAM，即IAM v5接口），如下表所示，需具备**obs:bucket:getBucketCORS** 权限，授权操作请参见[创建IAM自定义身份策略](https://support.huaweicloud.com/usermanual-iam5/iam_01_0917.html)。
    
    | 授权项 Action | 访问级别 Access Level | 资源类型（\*为必须） Resource Type (\*: required) | [条件键](https://support.huaweicloud.com/api-obs/obs_04_0112.html#ZH-CN_TOPIC_0000002375307974__condition_table) Condition Key                                                                                                                                                                                                                                                                                               | [别名](https://support.huaweicloud.com/iam5_faq/iam_01_1103.html) Alias | 依赖的授权项 Dependencies |
    |:---|:---|:---|:---|:---|:---|
    | obs:bucket:getBucketCORS                            | Read                                                       | bucket \*                                                                          | - [g:EnterpriseProjectId](https://support.huaweicloud.com/usermanual-iam5/iam_01_0934.html#section2)  - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_0934.html#section2)                                       | -                                                                                                              | -             |
    | obs:bucket:getBucketCORS                            | Read                                                       | -                                                                                  | - obs:EpochTime  - obs:SourceIp  - obs:TlsVersion  - obs:CustomDomain   | -                                                                                                              | -             |
       
    
   
- 如果使用**桶策略** 进行授权，需具备**obs:bucket:GetBucketCORS** 权限，具体操作请参见[自定义创建桶策略](https://support.huaweicloud.com/usermanual-obs/obs_03_0123.html)。
 
#### URI
GET /
#### 调用方法
请参见[如何调用API](https://support.huaweicloud.com/api-obs/obs_04_0006.html)。调用前需要先[计算API签名](https://support.huaweicloud.com/api-obs/obs_04_0009.html)，并将签名添加到请求中。
您还可以使用[API Explorer](https://console.huaweicloud.com/apiexplorer/#/openapi/OBS/doc?api=GetBucketCors)在线调试接口。
#### 请求消息样式
```
GET /?cors HTTP/1.1 
Host: bucketname.obs.cn-north-4.myhuaweicloud.com 
Date: date
Authorization: authorization
```
#### URI参数（URI Parameters）
该请求通过URI中的**?cors**参数标识接口，无其他URI参数。
#### 请求头参数（Request headers）
该请求使用公共请求头，具体参见[表3](https://support.huaweicloud.com/api-obs/obs_04_0007.html#ZH-CN_TOPIC_0136436606__table25197309)。
#### 请求体参数（Request body）
该请求消息中不带请求体参数。
#### 响应消息样式
```
HTTP/1.1 status_code
Content-Type:  application/xml 
Date: date
Content-Length: length
<?xml version="1.0" encoding="UTF-8" standalone="yes"?> 
<CORSConfiguration xmlns="http://obs.cn-north-4.myhuaweicloud.com/doc/2015-06-30/"> 
    <CORSRule> 
        ... 
    </CORSRule> 
</CORSConfiguration>
```
#### 响应头 (Response Headers)
该请求的响应消息使用公共响应头，具体请参考[表1](https://support.huaweicloud.com/api-obs/obs_04_0013.html#ZH-CN_TOPIC_0173612084__d0e686)。
#### 响应体 (Response Body)
在此请求返回的响应消息体中包含的配置元素如下[表1]描述。
 表1CORS配置元素 
| 参数                | 参数类型      | 描述                                                                                                                                                                                                                                                                                                                                                                                                         |
|:---|:---|:---|
| CORSConfiguration | Container | **参数解释：** CORS规则的根节点，最大不超过64 KB。 **取值范围：** 不涉及。                                                                                                                                                                                                                                  |
| CORSRule          | Container | **参数解释：** CORS规则，CORSConfiguration下可最多包含100个规则。CORSConfiguration是CORSRule的父节点。 **取值范围：** 不涉及。                                                                                                                                                                                  |
| ID                | String    | **参数解释：** 一条Rule的标识，由不超过255个字符的字符串组成。CORSRule是ID的父节点。 **取值范围：** 不涉及。                                                                                                                                                                                                            |
| AllowedMethod     | String    | **参数解释：** CORS规则允许的Method。CORSRule是AllowedMethod的父节点。 **取值范围：** GET：获取 PUT：写/改 HEAD：查询信息 POST：写/改 DELETE：删除 |
| AllowedOrigin     | String    | **参数解释：** CORS规则允许的Origin（表示域名的字符串），长度为0\~20480个字符，每一个AllowedOrigin可以带最多一个"\*"通配符。CORSRule是AllowedOrigin的父节点。 **取值范围：** 不涉及。                                                                                                                                                     |
| AllowedHeader     | String    | **参数解释：** 配置CORS请求中允许携带的"Access-Control-Request-Headers"头域，长度为0\~20480个字符。如果一个请求带了"Access-Control-Request-Headers"头域，则只有匹配上AllowedHeader中的配置才认为是一个合法的CORS请求。每一个AllowedHeader可以带最多一个"\*"通配符，不可出现空格。CORSRule是AllowedHeader的父节点。 **取值范围：** 不涉及。                                      |
| MaxAgeSeconds     | Integer   | **参数解释：** 客户端可以缓存的CORS响应时间，以秒为单位。 每个CORSRule可以包含至多一个MaxAgeSeconds。CORSRule是MaxAgeSeconds的父节点。 **取值范围：** 正整数。                                                                                                                             |
| ExposeHeader      | String    | **参数解释：** CORS响应中带的附加头域，给客户端提供额外的信息，不可出现空格。CORSRule是ExposeHeader的父节点。 **取值范围：** 合法的头域。                                                                                                                                                                                           |
   
#### 错误响应消息
此请求可能的特殊错误如下[表2]描述。
 表2特殊错误 
| 错误码                     | 描述          | HTTP状态码       |
|:---|:---|:---|
| NoSuchCORSConfiguration | 桶的CORS配置不存在 | 404 Not Found |
   
其余错误已经包含在[错误码概述](https://support.huaweicloud.com/api-obs/obs_04_0115.html)中。
#### 请求示例
```
GET /?cors HTTP/1.1
User-Agent: curl/7.29.0
Host: examplebucket.obs.cn-north-4.myhuaweicloud.com
Accept: */*
Date: Wed, 01 Jul 2015 03:54:36 GMT
Authorization: OBS H4IPJX0TQTHTHEBQQCEC:WJGghTrPQQXRuCx5go1fHyE+Wwg=
```
#### 响应示例
```
HTTP/1.1 200 OK
Server: OBS
x-obs-request-id: BF2600000164363593F10738B80CACBE
x-obs-id-2: 32AAAQAAEAABAAAQAAEAABAAAQAAEAABCSpngvwC5TskcLGh7Fz5KRmCFIayuY8p
Content-Type: application/xml
Date: Wed, 01 Jul 2015 03:54:36 GMT
Content-Length: 825
<?xml version="1.0" encoding="utf-8"?> 
<CORSConfiguration xmlns="http://obs.cn-north-4.myhuaweicloud.com/doc/2015-06-30/"> 
  <CORSRule> 
    <ID>783fc6652cf246c096ea836694f71855</ID>  
    <AllowedMethod>POST</AllowedMethod>  
    <AllowedMethod>GET</AllowedMethod>  
    <AllowedMethod>HEAD</AllowedMethod>  
    <AllowedMethod>PUT</AllowedMethod>  
    <AllowedMethod>DELETE</AllowedMethod>  
    <AllowedOrigin>obs.cn-north-4.myhuaweicloud.com</AllowedOrigin>  
    <AllowedOrigin>obs.example.com</AllowedOrigin>  
    <AllowedOrigin>www.example.com</AllowedOrigin>  
    <AllowedHeader>AllowedHeader_1</AllowedHeader>  
    <AllowedHeader>AllowedHeader_2</AllowedHeader>  
    <MaxAgeSeconds>100</MaxAgeSeconds>  
    <ExposeHeader>ExposeHeader_1</ExposeHeader>  
    <ExposeHeader>ExposeHeader_2</ExposeHeader>
  </CORSRule>
</CORSConfiguration>
```
#### 使用SDK调用接口
建议您使用OBS SDK调用接口。SDK对API进行了封装以简化您的开发工作，直接调用SDK接口函数即可访问OBS，无需手动计算签名。
| [Java](https://support.huaweicloud.com/sdk-java-devg-obs/obs_21_1403.html) | [Python](https://support.huaweicloud.com/sdk-python-devg-obs/obs_22_0830.html) | [C](https://support.huaweicloud.com/sdk-c-devg-obs/obs_20_1003.html) | [Go](https://support.huaweicloud.com/sdk-go-devg-obs/obs_33_0432.html) | BrowserJS不支持 | [.NET](https://support.huaweicloud.com/sdk-dotnet-devg-obs/obs_25_1003.html) | [Android](https://support.huaweicloud.com/sdk-android-devg-obs/obs_26_1003.html) | [iOS](https://support.huaweicloud.com/sdk-ios-devg-obs/obs_27_1003.html) | [PHP](https://support.huaweicloud.com/sdk-php-devg-obs/obs_28_1003.html) | [Node.js](https://support.huaweicloud.com/sdk-nodejs-devg-obs/obs_29_1003.html) |
|---|---|---|---|---|---|---|---|---|---|
   
