Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

115
Vistas
Solicitud de CORS a S3 aceptada para la visualización de archivos pero no para la carga por la biblioteca de Javascript

Estoy desarrollando un pequeño script de navegador javascript que recupera archivos de S3.

Puedo mostrar las imágenes en una etiqueta sin ningún problema después de solicitar un SignedUrl a S3. Para hacerlo, actualicé la política de CORS en S3:

 [ { "AllowedHeaders": [ "*" ], "AllowedMethods": [ "GET", "HEAD", "PUT", "POST", "DELETE" ], "AllowedOrigins": [ "*" ], "ExposeHeaders": [] } ]

Sin embargo, cuando quiero usar la misma URL para extraer los datos EXIF (usando ExifReader ), aparece un mensaje de error sobre la política CORS:

 Access to fetch at '*SIGNEDURL*' from origin 'null' has been blocked by CORS policy: No 'Access-Control-Allow-Origin' header is present on the requested resource. If an opaque response serves your needs, set the request's mode to 'no-cors' to fetch the resource with CORS disabled.

No entiendo la diferencia en el comportamiento de ambos. ¿Alguien puede ayudar?

Gracias

about 4 years ago · Juan Pablo Isaza
1 Respuestas
Responde la pregunta

0

Solo el contenido cargado por un <script> está sujeto a las restricciones de CORS, pero el contenido cargado directamente por el DOM no lo está.

Sin ver cómo estás generando el enlace, es difícil dar una respuesta definitiva. Una forma sencilla de depurar el problema es simplemente agregar el atributo crossorigin a su etiqueta de imagen, como <img src="..." crossorigin /> . Si deja de mostrarse, entonces el problema está en el enlace.

Su configuración parece correcta. La razón más común que queda es que no ha especificado la región al prefirmar la URL. La URL firmada debe verse como: https://s3.us-east-1.amazonaws.com (o cualquier región en la que se encuentre su depósito), no https://s3.amazonaws.com

Aquí hay un ejemplo con el cliente v3

 import { GetObjectCommand, S3Client } from '@aws-sdk/client-s3'; import { getSignedUrl } from '@aws-sdk/s3-request-presigner'; // ... const s3Client = new S3Client({ region: 'us-east-1', // <--- NEED THIS }); const command = new GetObjectCommand({ Bucket: 'YOUR_BUCKET', Key: 'YOUR_OBJECT_KEY', }); const url = await getSignedUrl(s3Client, command, { expiresIn: 3600, });

O con el antiguo cliente:

 import AWS from 'aws-sdk'; // ... const s3Client = new AWS.S3({ region: 'us-east-1', // <--- NEED THIS }); const url = s3Client.getSignedUrl('getObject', { Bucket: 'YOUR_BUCKET', Key: 'YOUR_OBJECT_KEY', Expires: 3600, });
about 4 years ago · Juan Pablo Isaza Denunciar
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda