
# 设置跨域规则
![](https://support.huaweicloud.com/sdk-php-devg-obs/public_sys-resources/notice_3.0-zh-cn.png)
开发过程中，您有任何问题可以在GitHub上[提交issue](https://github.com/huaweicloud/huaweicloud-sdk-php-obs/issues)，或者在[华为云对象存储服务论坛](https://bbs.huaweicloud.com/forum/forum-620-1.html)中发帖求助。[接口参考文档](https://support.huaweicloud.com/api-obs_php_sdk_api_zh/obs_38_0001.html)详细介绍了每个接口的参数和使用方法。
您可以通过ObsClient-\>setBucketCors设置桶的跨域规则，如果原规则存在则覆盖原规则。以下代码展示了如何设置跨域规则：
```
<?php
// 引入依赖库
require 'vendor/autoload.php';
// 使用源码安装时引入SDK代码库
// require 'obs-autoloader.php';
// 声明命名空间
use Obs\ObsClient;
use Obs\ObsException;
// 创建ObsClient实例
$obsClient = new ObsClient([ 
    //推荐通过环境变量获取访问密钥AK/SK，这里也可以使用其他外部引入方式传入，如果使用硬编码可能会存在泄露风险。
    //您可以登录访问管理控制台获取访问密钥AK/SK，获取方式请参见https://support.huaweicloud.com/usermanual-ca/ca_01_0003.html
    'key' => getenv('ACCESS_KEY_ID'),
    'secret' => getenv('SECRET_ACCESS_KEY'),
    'endpoint' => 'https://your-endpoint',
]);
try {
    $resp = $obsClient->setBucketCors([ 
        'Bucket' => 'bucketname',
        'CorsRules' => [ 
             [ 
                  'ID' => 'rule1',
                  // 指定允许的跨域请求方法(GET/PUT/DELETE/POST/HEAD)
                  'AllowedMethod' => [ 'GET','HEAD','PUT'],
                  // 指定允许跨域请求的来源
                  'AllowedOrigin' => ['http://www.a.com', 'http://www.b.com'],
                  // 控制在OPTIONS预取指令中Access-Control-Request-Headers头中指定的header是否被允许使用
                  'AllowedHeader' => [ 'x-obs-header'],
                  // 指定允许用户从应用程序中访问的header
                  'ExposeHeader' => ['x-obs-expose-header'],
                  // 指定浏览器对特定资源的预取(OPTIONS)请求返回结果的缓存时间,单位为秒
                  'MaxAgeSeconds' => 60 
              ]
        ] 
    ]);
    printf("RequestId:%s\n", $resp['RequestId']);
    printf("Status:%s\n", $resp['Status']); // Status 返回值为 Enabled、Suspended，若桶从未配置过多版本则返回空
} catch (ObsException $e) {
    // 操作失败，获取详细异常信息
    printf("SetBucketCorsFailed: Status:%d, Code:%s, Message:%s\n",
         $e->getStatusCode(), $e->getExceptionCode(), $e->getExceptionMessage());
} finally {
    // 关闭ObsClient，释放资源
    $obsClient->close();
}
```
![](https://support.huaweicloud.com/sdk-php-devg-obs/public_sys-resources/note_3.0-zh-cn.png)
- 使用**CorsRules参数**指定桶的CORS配置信息。
- AllowedOrigin、AllowedHeader都能够最多支持一个（\*）通配符。（\*）表示对于所有的域来源或者头域都满足。
 
