为所有来源启用S3的CORS

时间:2016-01-18 05:38:45

标签: amazon-s3

对于我的存储桶,访问始终通过预先指定GET / PUT请求进行身份验证,对所有来源(*)启用CORS有哪些缺点和安全隐患?如:

<?xml version="1.0" encoding="UTF-8"?>
<CORSConfiguration xmlns="http://s3.amazonaws.com/doc/2006-03-01/">
    <CORSRule>
        <AllowedOrigin>*</AllowedOrigin>
        <AllowedMethod>GET</AllowedMethod>
        <AllowedMethod>PUT</AllowedMethod>
        <MaxAgeSeconds>3000</MaxAgeSeconds>
        <AllowedHeader>*</AllowedHeader>
    </CORSRule>
</CORSConfiguration>

0 个答案:

没有答案