UiPath Documentation
orchestrator
latest
false
Guia do usuário do Orchestrator
Importante :
A localização de um conteúdo recém-publicado pode levar de 1 a 2 semanas para ficar disponível.

Configuração CORS/CSP

Referência das configurações do CORS e CSP para resolver restrições de acesso do navegador a buckets do Amazon, Azure e Google Cloud Storage no Orchestrator.

O acesso do navegador da Web a buckets do Amazon, Azure e Google Cloud Storage às vezes pode ser restrito devido às configurações do Compartilhamento de recursos de origem cruzada (CORS) e da Política de segurança de conteúdo (CSP).

As seguintes operações serão prejudicadas ao acessar o conteúdo do bucket a partir da IU do Orchestrator:

  • Carregar arquivos para um bucket de armazenamento
  • Baixar arquivos de um bucket de armazenamento.
  • Abrir ações de validação de documentos ou ações de formulário que usam imagens armazenadas em buckets.
    Observação:

    O acesso a arquivos de armazenamento usando atividades não é afetado palas políticas do CORS e CSP, porque elas são específicas do navegador e são validadas/impostas apenas no nível do navegador.

Tanto o CORS quanto o CSP permitem a lista de permissões de entidades identificadas no aplicativo da Web. Veja abaixo detalhes sobre cada um.

O CORS é um mecanismo que permite que recursos em uma página da web sejam acessados entre limites de domínios.

O acesso do navegador da web do Orchestrator a buckets do Amazon, Azure e Google Cloud Storage pode ser restrito devido à política de mesma origem no lado do provedor. O acesso bem-sucedido ao conteúdo de um desses buckets a partir da interface gráfica do Orchestrator requer que você configure o respectivo provedor para permitir solicitações de origem cruzada do Orchestrator.

Observação:

Se você alterar o DNS do front-end, você deve atualizar as configurações do CORS de todos os buckets de armazenamento (S3 ou compatível), em todas as contas de armazenamento do Azure ou em todos os buckets do Google Cloud Storage que o Orchestrator acessa.

Amazon S3

Adicione uma regra do CORS ao bucket S3 que permite solicitações do domínio de front-end do Orchestrator.

Para UiPath Automation Cloud, use https://cloud.uipath.com como a origem permitida.

Exemplo:

[
  {
    "AllowedHeaders": ["*"],
    "AllowedMethods": ["GET", "PUT", "POST", "HEAD"],
    "AllowedOrigins": ["https://cloud.uipath.com"],
    "ExposeHeaders": [
      "ETag",
      "x-amz-request-id",
      "x-amz-id-2",
      "Content-Length",
      "Content-Type"
    ],
    "MaxAgeSeconds": 3000
  }
]
[
  {
    "AllowedHeaders": ["*"],
    "AllowedMethods": ["GET", "PUT", "POST", "HEAD"],
    "AllowedOrigins": ["https://cloud.uipath.com"],
    "ExposeHeaders": [
      "ETag",
      "x-amz-request-id",
      "x-amz-id-2",
      "Content-Length",
      "Content-Type"
    ],
    "MaxAgeSeconds": 3000
  }
]
Observação:

Se você alterar o DNS do front-end, atualize as configurações do CORS de todos os buckets do Amazon S3 que o Orchestrator acessa.

Azure

Habilite as operações GET e PUT para solicitações originadas no Orchestrator. Por exemplo:

<Cors>
<CorsRule>
<AllowedOrigins>http://cloud.uipath.com</AllowedOrigins>
<AllowedMethods>PUT,GET</AllowedMethods>
<AllowedHeaders>*</AllowedHeaders>
<ExposedHeaders>*</ExposedHeaders>
</CorsRule>
</Cors>
<Cors>
<CorsRule>
<AllowedOrigins>http://cloud.uipath.com</AllowedOrigins>
<AllowedMethods>PUT,GET</AllowedMethods>
<AllowedHeaders>*</AllowedHeaders>
<ExposedHeaders>*</ExposedHeaders>
</CorsRule>
</Cors>
Observação:

Certifique-se de que o URL não termine com uma barra.

Os exemplos anteriores devem ser definidos na Conta de Armazenamento do Azure.

Google Cloud Storage

Adicione uma configuração do CORS ao bucket que permite solicitações do domínio de front-end do Orchestrator.

Para UiPath Automation Cloud, use https://cloud.uipath.com como a origem permitida.

Exemplo:

[
  {
    "origin": ["https://cloud.uipath.com"],
    "responseHeader": ["Content-Type", "x-goog-resumable"],
    "method": ["GET", "PUT", "POST", "HEAD"],
    "maxAgeSeconds": 3600
  }
]
[
  {
    "origin": ["https://cloud.uipath.com"],
    "responseHeader": ["Content-Type", "x-goog-resumable"],
    "method": ["GET", "PUT", "POST", "HEAD"],
    "maxAgeSeconds": 3600
  }
]

Aplique a configuração com a CLI do Google Cloud:

gcloud storage buckets update gs://BUCKET_NAME --cors-file=CORS_CONFIG_FILE
gcloud storage buckets update gs://BUCKET_NAME --cors-file=CORS_CONFIG_FILE

A Content Security Policy é uma camada de segurança do navegador da web que impede que um aplicativo da web faça solicitações fora de um conjunto confiável de hosts.

Ao usar buckets de armazenamento, o Orchestrator permite automaticamente chamadas para o Azure, Amazon S3 ou Google Cloud Storage (storage.googleapis.com).

Importante:

Para evitar problemas de CSP, use nomes canônicos do Azure ou Amazon para o contêiner e evite URLs intuitivas.

  • CORS
  • Amazon S3
  • Azure
  • Google Cloud Storage
  • CSP

Esta página foi útil?

Conectar

Precisa de ajuda? Suporte

Quer aprender? Academia UiPath

Tem perguntas? Fórum do UiPath

Fique por dentro das novidades