一家公司将客户端Web应用程序托管在S3存储桶中,并通过CloudFront在 https://www.example.com 提供服务。开发人员将常用的JavaScript和Web字体文件整合到一个中央S3存储桶中,供多个子公司站点重用,但在测试期间,浏览器阻止了这些共享的JS和字体文件。开发人员应该怎么做才能让浏览器允许其他Web应用程序使用这些共享的JavaScript文件和Web字体?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 向中央S3存储桶添加跨源资源共享(CORS)配置,允许Web应用程序加载共享资产。.
为什么这是答案
当浏览器阻止来自不同源(域、协议或端口)的资源加载时,通常是由于同源策略(Same-Origin Policy)的安全限制。为了允许客户端Web应用程序(托管在 https://www.example.com)从不同的S3存储桶(作为共享资产的源)加载JavaScript和字体文件,需要为共享资产所在的S3存储桶配置跨源资源共享(CORS)策略。CORS配置明确告知浏览器,允许来自特定源的请求访问存储桶中的资源。 其他选项不正确: 创建S3接入点并分配给Web应用程序存储桶与解决浏览器端的CORS限制无关。接入点主要用于简化对S3存储桶的访问管理,而不是跨源资源共享。 附加存储桶策略可以控制S3存储桶的访问权限,但它不能直接解决浏览器同源策略导致的CORS问题。浏览器需要CORS头部来允许跨源请求。 在请求中包含Content-MD5标头用于消息完整性检查,与解决CORS问题无关。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡