UiPath Documentation
orchestrator
latest
false
Guide de l'utilisateur d'Orchestrator
Important :
La localisation du contenu nouvellement publié peut prendre 1 à 2 semaines avant d’être disponible.

Configuration CORS/CSP

CORS and CSP settings reference for resolving browser access restrictions to Amazon, Azure, and Google Cloud Storage buckets in Orchestrator.

Web browser access to Amazon, Azure, and Google Cloud Storage buckets can sometimes be restricted due to Cross Origin Resource Sharing (CORS) and Content Security Policy (CSP) settings.

Les opérations suivantes sont altérées lors de l'accès au contenu d'un compartiment depuis l'IU Orchestrator :

  • Téléchargement de fichiers dans un compartiment de stockage
  • Téléchargement de fichiers depuis un compartiment de stockage.
  • Ouverture d'actions de validation de documents ou d'actions de formulaire qui utilisent des images stockées dans des compartiments.
    Remarque :

    L’accès aux fichiers de stockage à l’aide d’activités n’est pas touché par les politiques CORS et CSP parce qu’elles sont spécifiques au navigateur et sont validées/appliquées uniquement au niveau du navigateur.

CORS et CSP permettent de mettre sur liste d'autorisation les entités identifiées dans l'application Web. Voir ci-dessous les détails de chacun.

Les paramètres CORS permettent d’accéder aux ressources d’une page Web au-delà des limites d'un domaine.

Orchestrator web browser access to Amazon, Azure, and Google Cloud Storage buckets can be restricted due to same-origin-policy on the provider side. Successfully accessing the content of such a bucket from the Orchestrator UI requires you to configure the respective provider to allow cross-origin requests from Orchestrator.

Remarque :

If you change the frontend DNS, you must update the CORS settings of all storage buckets (S3 or compatible), on all Azure storage accounts, or on all Google Cloud Storage buckets that Orchestrator accesses.

Amazon S3

Ajoutez une règle CORS au compartiment S3 qui autorise les requêtes provenant du domaine front-end d'Orchestrator.

Pour UiPath Automation Cloud, utilisez https://cloud.uipath.com comme origine autorisée.

Exemple :

[
  {
    "AllowedHeaders": ["*"],
    "AllowedMethods": ["GET", "PUT", "POST", "HEAD"],
    "AllowedOrigins": ["https://cloud.uipath.com"],
    "ExposeHeaders": [
      "ETag",
      "x-amz-request-id",
      "x-amz-id-2",
      "Content-Length",
      "Content-Type"
    ],
    "MaxAgeSeconds": 3000
  }
]
[
  {
    "AllowedHeaders": ["*"],
    "AllowedMethods": ["GET", "PUT", "POST", "HEAD"],
    "AllowedOrigins": ["https://cloud.uipath.com"],
    "ExposeHeaders": [
      "ETag",
      "x-amz-request-id",
      "x-amz-id-2",
      "Content-Length",
      "Content-Type"
    ],
    "MaxAgeSeconds": 3000
  }
]
Remarque :

Si vous modifiez le DNS front-end, mettez à jour les paramètres CORS de tous les compartiments Amazon S3 auxquels Orchestrator accède.

Azure

Activez les opérations GET et PUT pour les demandes provenant d’Orchestrator. Par exemple :

<Cors>
<CorsRule>
<AllowedOrigins>http://cloud.uipath.com</AllowedOrigins>
<AllowedMethods>PUT,GET</AllowedMethods>
<AllowedHeaders>*</AllowedHeaders>
<ExposedHeaders>*</ExposedHeaders>
</CorsRule>
</Cors>
<Cors>
<CorsRule>
<AllowedOrigins>http://cloud.uipath.com</AllowedOrigins>
<AllowedMethods>PUT,GET</AllowedMethods>
<AllowedHeaders>*</AllowedHeaders>
<ExposedHeaders>*</ExposedHeaders>
</CorsRule>
</Cors>
Remarque :

Assurez-vous que l'URL ne se termine pas par une barre oblique.

Les exemples précédents doivent être définis sur le compte de stockage Azure.

Stockage Google Cloud

Add a CORS configuration to the bucket that allows requests from the Orchestrator frontend domain.

Pour UiPath Automation Cloud, utilisez https://cloud.uipath.com comme origine autorisée.

Exemple :

[
  {
    "origin": ["https://cloud.uipath.com"],
    "responseHeader": ["Content-Type", "x-goog-resumable"],
    "method": ["GET", "PUT", "POST", "HEAD"],
    "maxAgeSeconds": 3600
  }
]
[
  {
    "origin": ["https://cloud.uipath.com"],
    "responseHeader": ["Content-Type", "x-goog-resumable"],
    "method": ["GET", "PUT", "POST", "HEAD"],
    "maxAgeSeconds": 3600
  }
]

Apply the configuration with the Google Cloud CLI:

gcloud storage buckets update gs://BUCKET_NAME --cors-file=CORS_CONFIG_FILE
gcloud storage buckets update gs://BUCKET_NAME --cors-file=CORS_CONFIG_FILE

Content Security Policy est une couche de sécurité de navigateur Web qui empêche une application Web de faire des requêtes en dehors d’un ensemble d’hôtes approuvé.

When using storage buckets, Orchestrator automatically allows calls to Azure, Amazon S3, or Google Cloud Storage (storage.googleapis.com).

Important :

Pour éviter les problèmes CSP, utilisez les noms canoniques Azure ou Amazon pour le conteneur, et évitez les vanity URL.

  • CORS
  • Amazon S3
  • Azure
  • Stockage Google Cloud
  • CSP

Cette page vous a-t-elle été utile ?

Connecter

Besoin d'aide ? Assistance

Vous souhaitez apprendre ? UiPath Academy

Vous avez des questions ? UiPath Forum

Rester à jour