对象存储 Kodo 提供设置防盗链功能,同时支持允许白名单访问和阻止黑明单访问的配置,防止数据被他人盗链。
说明
- 一旦开启 Referer 防盗链,所有请求都会做防盗链验证。更多信息请参考 Referer 防盗链。
- 空间 Referer 防盗链设置仅对源站生效,空间 CDN 加速域名的 Referer 设置请至 CDN 域名管理 配置,详情请参考 CDN 设置 Referer 防盗链。
操作步骤
- 登录 Kodo 控制台进入空间管理界面
- 单击目标空间名称,单击空间设置进入空间设置界面
- 找到 Referer 防盗链栏,如图1,单击设置,右侧将弹出设置 Referer 防盗链界面
图1:
- 单击当前状态:开启,即显示图2: Referer 防盗链设置
图2:
- 在 Referer 防盗链配置界面,按如下说明配置各项参数
操作名称 说明 规则描述 黑白名单配置 请按需选择配置白名单或黑名单 - 白名单:请求的 Referer 字段匹配白名单设置的内容,则允许访问资源,若不匹配,请求会被拒绝访问资源。
- 黑名单:请求的 Referer 不匹配黑名单内设置的内容,则允许访问资源,若匹配,请求会被拒绝访问资源。Referer 请按需配置 Referer 参数 - 一个 Bucket 可以支持多个 Referer 参数。
- 支持以下三种 Referer 格式- 支持空主机头域名, 比如 foo.com 或 空主机头多级域名,比如 a.b.com;
- 支持域名前使用通配符「 * 」,比如 *.bar.com;
- 支持完全通配符, 即一个「 * 」
- 无需输入 http:// 或 https://
允许空 Referer 请选择是否允许空 Referer - 允许空 Referer 开启时,若请求 Referer 字段为空或无 Referer 字段,允许访问资源。
- 允许空 Referer 关闭时,若请求 Referer 字段为空或无 Referer 字段,请求会被拒绝访问资源
- 若不允许空 Referer,则只有 HTTP 或 HTTPS header 中包含 Referer 字段的请求才能访问资源。允许空 Referer 开启 关闭 白名单 Referer 参数 不为空 Referer 为空的请求和符合白名单的请求会被允许,其他请求都会被拒绝 只有 Referer 属于白名单的请求被允许,其他请求(包括 Referer 为空的请求)会被拒绝 空 空 Referer 的请求被允许,即除黑名单外均允许 黑名单 Referer 参数 不为空 Referer 为空的请求和符合黑名单的请求会被拒绝 只有 Referer 属于黑名单的请求被拒绝 空 空 Referer 的请求被拒绝 无拒绝请求
- 单击确定,即可更新设置信息
- Referer 防盗链设置成功后,您也可以关闭当前设定。
文档反馈
(如有产品使用问题,请 提交工单)