对象存储空间访问域名安全策略升级
影响时间
2026-04-08 10:00:00 (UTC+08) 起
升级内容
为提升七牛云对象存储服务(Kodo)的安全性和合规性管理,我们将于北京时间 2026 年 04 月 08 日 10:00:00 起,针对该日期之后全区域新创建的空间进行使用安全的升级:
使用 Kodo 提供的 CDN 测试域名或 S3 协议的空间外网访问域名
- 通过浏览器访问文件时,不会显示文件内容,而是以附件形式进行下载,并在返回头部中增加两个 Header:
X-Kodo-Force-Download:true Content-Disposition: attachment - 不支持静态页面、重定向功能
使用 Kodo 提供的 S3 协议的空间外网访问域名
- 访问 apk、ipa、exe 等类型文件时,禁止下载
应对方案
使用自定义域名访问 Kodo 的请求,Response Header 中不会加上此信息,也不会执行附件形式下载。如需使用自定义域名访问 Kodo,请参考绑定源站域名。
我们理解这些变动可能对您的业务流程产生影响,如有任何疑问或帮助,请随时提交工单联系我们。感谢您的理解与配合。
文档反馈
(如有产品使用问题,请 提交工单)