UiPath Documentation
orchestrator
latest
false
Orchestrator-Anleitung
Wichtig :
Es kann 1–2 Wochen dauern, bis die Lokalisierung neu veröffentlichter Inhalte verfügbar ist.

CORS/CSP-Konfiguration

CORS and CSP settings reference for resolving browser access restrictions to Amazon, Azure, and Google Cloud Storage buckets in Orchestrator.

Web browser access to Amazon, Azure, and Google Cloud Storage buckets can sometimes be restricted due to Cross Origin Resource Sharing (CORS) and Content Security Policy (CSP) settings.

Die folgenden Operationen werden beeinträchtigt, wenn über die Orchestrator-Benutzeroberfläche auf Bucket-Inhalte zugegriffen wird:

  • Hochladen von Dateien in einen Speicher-Bucket
  • Herunterladen von Dateien aus einem Speicher-Bucket.
  • Öffnen von Dokumentvalidierungsaktionen oder Formularaktionen, die in Buckets gespeicherte Images verwenden.
    Hinweis:

    Der Zugriff auf Speicherdateien mithilfe von Aktivitäten wird von CORS- und CSP-Richtlinien nicht beeinflusst, da sie browserspezifisch sind und nur auf Browserebene validiert/erzwungen werden.

Sowohl CORS als auch CSP ermöglichen die Zulassungsliste identifizierter Entitäten in der Webanwendung. Details zu den einzelnen Automatisierungen finden Sie unten.

CORS ist ein Mechanismus, der den Zugriff auf Ressourcen einer Webseite über Domänengrenzen hinweg ermöglicht.

Orchestrator web browser access to Amazon, Azure, and Google Cloud Storage buckets can be restricted due to same-origin-policy on the provider side. Successfully accessing the content of such a bucket from the Orchestrator UI requires you to configure the respective provider to allow cross-origin requests from Orchestrator.

Hinweis:

If you change the frontend DNS, you must update the CORS settings of all storage buckets (S3 or compatible), on all Azure storage accounts, or on all Google Cloud Storage buckets that Orchestrator accesses.

Amazon S3

Fügen Sie dem S3-Bucket eine CORS-Regel hinzu, die Anforderungen von der Orchestrator-Frontend-Domäne zulässt.

Verwenden Sie für UiPath Automation Cloud https://cloud.uipath.com als zulässigen Ursprung.

Beispiel:

[
  {
    "AllowedHeaders": ["*"],
    "AllowedMethods": ["GET", "PUT", "POST", "HEAD"],
    "AllowedOrigins": ["https://cloud.uipath.com"],
    "ExposeHeaders": [
      "ETag",
      "x-amz-request-id",
      "x-amz-id-2",
      "Content-Length",
      "Content-Type"
    ],
    "MaxAgeSeconds": 3000
  }
]
[
  {
    "AllowedHeaders": ["*"],
    "AllowedMethods": ["GET", "PUT", "POST", "HEAD"],
    "AllowedOrigins": ["https://cloud.uipath.com"],
    "ExposeHeaders": [
      "ETag",
      "x-amz-request-id",
      "x-amz-id-2",
      "Content-Length",
      "Content-Type"
    ],
    "MaxAgeSeconds": 3000
  }
]
Hinweis:

Wenn Sie das Front-End-DNS ändern, aktualisieren Sie die CORS-Einstellungen aller Amazon S3-Buckets, auf die der Orchestrator Zugriff hat.

Azure

Aktivieren Sie GET- und PUT-Operationen für Anforderungen vom Orchestrator. Zum Beispiel:

<Cors>
<CorsRule>
<AllowedOrigins>http://cloud.uipath.com</AllowedOrigins>
<AllowedMethods>PUT,GET</AllowedMethods>
<AllowedHeaders>*</AllowedHeaders>
<ExposedHeaders>*</ExposedHeaders>
</CorsRule>
</Cors>
<Cors>
<CorsRule>
<AllowedOrigins>http://cloud.uipath.com</AllowedOrigins>
<AllowedMethods>PUT,GET</AllowedMethods>
<AllowedHeaders>*</AllowedHeaders>
<ExposedHeaders>*</ExposedHeaders>
</CorsRule>
</Cors>
Hinweis:

Stellen Sie sicher, dass die URL nicht mit einem Schrägstrich endet.

Die vorherigen Beispiele müssen für das Azure-Speicherkonto festgelegt sein.

Google Cloud Storage

Add a CORS configuration to the bucket that allows requests from the Orchestrator frontend domain.

Verwenden Sie für UiPath Automation Cloud https://cloud.uipath.com als zulässigen Ursprung.

Beispiel:

[
  {
    "origin": ["https://cloud.uipath.com"],
    "responseHeader": ["Content-Type", "x-goog-resumable"],
    "method": ["GET", "PUT", "POST", "HEAD"],
    "maxAgeSeconds": 3600
  }
]
[
  {
    "origin": ["https://cloud.uipath.com"],
    "responseHeader": ["Content-Type", "x-goog-resumable"],
    "method": ["GET", "PUT", "POST", "HEAD"],
    "maxAgeSeconds": 3600
  }
]

Apply the configuration with the Google Cloud CLI:

gcloud storage buckets update gs://BUCKET_NAME --cors-file=CORS_CONFIG_FILE
gcloud storage buckets update gs://BUCKET_NAME --cors-file=CORS_CONFIG_FILE

Die Inhaltssicherheitsrichtlinie ist eine Webbrowser-Sicherheitsschicht, die verhindert, dass eine Web-App Anforderungen außerhalb einer vertrauenswürdigen Gruppe von Hosts stellt.

When using storage buckets, Orchestrator automatically allows calls to Azure, Amazon S3, or Google Cloud Storage (storage.googleapis.com).

Wichtig:

Um CSP-Probleme zu vermeiden, verwenden Sie kanonische Azure- oder Amazon-Namen für den Container und vermeiden Sie Vanity-URLs.

  • CORS
  • Amazon S3
  • Azure
  • Google Cloud Storage
  • CSP

War diese Seite hilfreich?

Verbinden

Benötigen Sie Hilfe? Support

Möchten Sie lernen? UiPath Academy

Haben Sie Fragen? UiPath-Forum

Auf dem neuesten Stand bleiben