UiPath Documentation
orchestrator
latest
false
Guía del usuario de Orchestrator
Importante :
La localización de contenidos recién publicados puede tardar entre una y dos semanas en estar disponible.

Configuración CORS/CSP

CORS and CSP settings reference for resolving browser access restrictions to Amazon, Azure, and Google Cloud Storage buckets in Orchestrator.

Web browser access to Amazon, Azure, and Google Cloud Storage buckets can sometimes be restricted due to Cross Origin Resource Sharing (CORS) and Content Security Policy (CSP) settings.

Las siguientes operaciones se ven limitadas cuando se accede al contenido de depósitos desde la IU de Orchestrator:

  • Cargar archivos en un depósito de almacenamiento
  • Descargar archivos de un depósito de almacenamiento.
  • Abrir las acciones de validación de los documentos o acciones de formulario que utilizan imágenes almacenadas en depósitos.
    Nota:

    El acceso a los archivos de almacenamiento mediante actividades no se ve afectado por las políticas de intercambio de recursos de origen cruzados (CORS) y de seguridad de cotenido (CSP) porque son específicas de cada navegador y se validan/ejecutan solo a nivel de navegador.

Tanto CORS como CSP permiten incluir en la lista de permitidas las entidades identificadas en la aplicación web. Consulta los detalles de cada uno a continuación.

CORS es un mecanismo que permite el acceso a los recursos de una página web a través de los límites del dominio.

Orchestrator web browser access to Amazon, Azure, and Google Cloud Storage buckets can be restricted due to same-origin-policy on the provider side. Successfully accessing the content of such a bucket from the Orchestrator UI requires you to configure the respective provider to allow cross-origin requests from Orchestrator.

Nota:

If you change the frontend DNS, you must update the CORS settings of all storage buckets (S3 or compatible), on all Azure storage accounts, or on all Google Cloud Storage buckets that Orchestrator accesses.

Amazon S3

Añade una regla CORS al depósito S3 que permita solicitudes del dominio frontend de Orchestrator.

Para UiPath Automation Cloud, utiliza https://cloud.uipath.com como origen permitido.

Ejemplo:

[
  {
    "AllowedHeaders": ["*"],
    "AllowedMethods": ["GET", "PUT", "POST", "HEAD"],
    "AllowedOrigins": ["https://cloud.uipath.com"],
    "ExposeHeaders": [
      "ETag",
      "x-amz-request-id",
      "x-amz-id-2",
      "Content-Length",
      "Content-Type"
    ],
    "MaxAgeSeconds": 3000
  }
]
[
  {
    "AllowedHeaders": ["*"],
    "AllowedMethods": ["GET", "PUT", "POST", "HEAD"],
    "AllowedOrigins": ["https://cloud.uipath.com"],
    "ExposeHeaders": [
      "ETag",
      "x-amz-request-id",
      "x-amz-id-2",
      "Content-Length",
      "Content-Type"
    ],
    "MaxAgeSeconds": 3000
  }
]
Nota:

Si cambias el DNS del frontend, actualiza la configuración de CORS de todos los depósitos de Amazon S3 a los que accede Orchestrator.

Azure

Habilita operacones GET y PUT para solicitudes originadas desde el Orchestrator. Por ejemplo:

<Cors>
<CorsRule>
<AllowedOrigins>http://cloud.uipath.com</AllowedOrigins>
<AllowedMethods>PUT,GET</AllowedMethods>
<AllowedHeaders>*</AllowedHeaders>
<ExposedHeaders>*</ExposedHeaders>
</CorsRule>
</Cors>
<Cors>
<CorsRule>
<AllowedOrigins>http://cloud.uipath.com</AllowedOrigins>
<AllowedMethods>PUT,GET</AllowedMethods>
<AllowedHeaders>*</AllowedHeaders>
<ExposedHeaders>*</ExposedHeaders>
</CorsRule>
</Cors>
Nota:

Asegúrate de que la URL no termina en una barra oblicua.

Los ejemplos anteriores deben establecerse en la cuenta de almacenamiento de Azure.

Cloud Storage de Google

Add a CORS configuration to the bucket that allows requests from the Orchestrator frontend domain.

Para UiPath Automation Cloud, utiliza https://cloud.uipath.com como origen permitido.

Ejemplo:

[
  {
    "origin": ["https://cloud.uipath.com"],
    "responseHeader": ["Content-Type", "x-goog-resumable"],
    "method": ["GET", "PUT", "POST", "HEAD"],
    "maxAgeSeconds": 3600
  }
]
[
  {
    "origin": ["https://cloud.uipath.com"],
    "responseHeader": ["Content-Type", "x-goog-resumable"],
    "method": ["GET", "PUT", "POST", "HEAD"],
    "maxAgeSeconds": 3600
  }
]

Apply the configuration with the Google Cloud CLI:

gcloud storage buckets update gs://BUCKET_NAME --cors-file=CORS_CONFIG_FILE
gcloud storage buckets update gs://BUCKET_NAME --cors-file=CORS_CONFIG_FILE

La Política de seguridad del contenido es una capa de seguridad del navegador web que evita que una aplicación web realice solicitudes fuera de un conjunto de hosts de confianza.

When using storage buckets, Orchestrator automatically allows calls to Azure, Amazon S3, or Google Cloud Storage (storage.googleapis.com).

Importante:

Para evitar problemas con CSP, utiliza los nombres canónicos o de Amazon para el contenedor, y evita las URL de vanidad.

  • CORS
  • Amazon S3
  • Azure
  • Cloud Storage de Google
  • CSP

¿Te ha resultado útil esta página?

Conectar

¿Necesita ayuda? Soporte

¿Quiere aprender? UiPath Academy

¿Tiene alguna pregunta? Foro de UiPath

Manténgase actualizado