UiPath Documentation
orchestrator
latest
false
Guía del usuario de Orchestrator
Importante :
La localización de contenidos recién publicados puede tardar entre una y dos semanas en estar disponible.

Configuración CORS/CSP

Referencia de configuración de CORS y CSP para resolver las restricciones de acceso del navegador a los depósitos de Amazon, Azure y Google Cloud Storage en Orchestrator.

El acceso del navegador web a los depósitos de Amazon, Azure y Google Cloud Storage a veces puede restringirse debido a la configuración de Uso compartido de recursos entre orígenes (CORS) y la Política de seguridad de contenido (CSP).

Las siguientes operaciones se ven limitadas cuando se accede al contenido de depósitos desde la IU de Orchestrator:

  • Cargar archivos en un depósito de almacenamiento
  • Descargar archivos de un depósito de almacenamiento.
  • Abrir las acciones de validación de los documentos o acciones de formulario que utilizan imágenes almacenadas en depósitos.
    Nota:

    El acceso a los archivos de almacenamiento mediante actividades no se ve afectado por las políticas de intercambio de recursos de origen cruzados (CORS) y de seguridad de cotenido (CSP) porque son específicas de cada navegador y se validan/ejecutan solo a nivel de navegador.

Tanto CORS como CSP permiten incluir en la lista de permitidas las entidades identificadas en la aplicación web. Consulta los detalles de cada uno a continuación.

CORS es un mecanismo que permite el acceso a los recursos de una página web a través de los límites del dominio.

El acceso del navegador web de Orchestrator a los depósitos de Amazon, Azure y Google Cloud Storage puede restringirse debido a la política del mismo origen en el lado del proveedor. Acceder correctamente al contenido de dicho depósito desde la IU de Orchestrator requiere que configures el proveedor respectivo para permitir solicitudes de origen cruzado desde Orchestrator.

Nota:

Si cambias el DNS del frontend, debes actualizar la configuración de CORS de todos los depósitos de almacenamiento (S3 o compatibles), en todas las cuentas de almacenamiento de Azure o en todos los depósitos de Google Cloud Storage a los que accede Orchestrator.

Amazon S3

Añade una regla CORS al depósito S3 que permita solicitudes del dominio frontend de Orchestrator.

Para UiPath Automation Cloud, utiliza https://cloud.uipath.com como origen permitido.

Ejemplo:

[
  {
    "AllowedHeaders": ["*"],
    "AllowedMethods": ["GET", "PUT", "POST", "HEAD"],
    "AllowedOrigins": ["https://cloud.uipath.com"],
    "ExposeHeaders": [
      "ETag",
      "x-amz-request-id",
      "x-amz-id-2",
      "Content-Length",
      "Content-Type"
    ],
    "MaxAgeSeconds": 3000
  }
]
[
  {
    "AllowedHeaders": ["*"],
    "AllowedMethods": ["GET", "PUT", "POST", "HEAD"],
    "AllowedOrigins": ["https://cloud.uipath.com"],
    "ExposeHeaders": [
      "ETag",
      "x-amz-request-id",
      "x-amz-id-2",
      "Content-Length",
      "Content-Type"
    ],
    "MaxAgeSeconds": 3000
  }
]
Nota:

Si cambias el DNS del frontend, actualiza la configuración de CORS de todos los depósitos de Amazon S3 a los que accede Orchestrator.

Azure

Habilita operacones GET y PUT para solicitudes originadas desde el Orchestrator. Por ejemplo:

<Cors>
<CorsRule>
<AllowedOrigins>http://cloud.uipath.com</AllowedOrigins>
<AllowedMethods>PUT,GET</AllowedMethods>
<AllowedHeaders>*</AllowedHeaders>
<ExposedHeaders>*</ExposedHeaders>
</CorsRule>
</Cors>
<Cors>
<CorsRule>
<AllowedOrigins>http://cloud.uipath.com</AllowedOrigins>
<AllowedMethods>PUT,GET</AllowedMethods>
<AllowedHeaders>*</AllowedHeaders>
<ExposedHeaders>*</ExposedHeaders>
</CorsRule>
</Cors>
Nota:

Asegúrate de que la URL no termina en una barra oblicua.

Los ejemplos anteriores deben establecerse en la cuenta de almacenamiento de Azure.

Cloud Storage de Google

Añade una configuración de CORS al depósito que permita solicitudes del dominio frontend de Orchestrator.

Para UiPath Automation Cloud, utiliza https://cloud.uipath.com como origen permitido.

Ejemplo:

[
  {
    "origin": ["https://cloud.uipath.com"],
    "responseHeader": ["Content-Type", "x-goog-resumable"],
    "method": ["GET", "PUT", "POST", "HEAD"],
    "maxAgeSeconds": 3600
  }
]
[
  {
    "origin": ["https://cloud.uipath.com"],
    "responseHeader": ["Content-Type", "x-goog-resumable"],
    "method": ["GET", "PUT", "POST", "HEAD"],
    "maxAgeSeconds": 3600
  }
]

Aplica la configuración con la CLI de Google Cloud:

gcloud storage buckets update gs://BUCKET_NAME --cors-file=CORS_CONFIG_FILE
gcloud storage buckets update gs://BUCKET_NAME --cors-file=CORS_CONFIG_FILE

La Política de seguridad del contenido es una capa de seguridad del navegador web que evita que una aplicación web realice solicitudes fuera de un conjunto de hosts de confianza.

Al utilizar depósitos de almacenamiento, Orchestrator permite automáticamente las llamadas a Azure, Amazon S3 o Google Cloud Storage (storage.googleapis.com).

Importante:

Para evitar problemas con CSP, utiliza los nombres canónicos o de Amazon para el contenedor, y evita las URL de vanidad.

  • CORS
  • Amazon S3
  • Azure
  • Cloud Storage de Google
  • CSP

¿Te ha resultado útil esta página?

Conectar

¿Necesita ayuda? Soporte

¿Quiere aprender? UiPath Academy

¿Tiene alguna pregunta? Foro de UiPath

Manténgase actualizado