详情页标题前

阿里云对象存储OSS防盗链常见示例-云淘科技

详情页1

通过使用OSS防盗链功能,您可以限制只有特定域名网页能够在其网页中嵌入OSS文件,从而防止OSS文件被盗用,避免带宽资源的浪费。本文介绍Referer防盗链的常见示例。

只允许自己的域名的网页引用OSS文件,不允许别人的域名的网页引用OSS文件

为了只允许您自己的域名www.example.com的网页引用OSS文件,您需要在白名单Referer中只添加您自己的网页的域名,http://www.example.comhttps://www.example.com,以确保来自其他网页的请求被Referer防盗链策略所阻止。

阿里云对象存储OSS防盗链常见示例-云淘科技

不允许某些域名的网页引用OSS文件

如果您希望某些域名的网页不能引用OSS文件,但不影响其他所有域名的网页引用OSS文件,您可以设置白名单Referer为*,然后在黑名单Referer中配置需要阻止的域名,例如*example.com,以确保特定域名的网页的请求被Referer防盗链策略所阻止。

阿里云对象存储OSS防盗链常见示例-云淘科技

允许OSS控制台下载、预览OSS文件

设置防盗链后,为了允许通过OSS控制台下载、预览OSS文件,您需要在白名单Referer中添加一条*.console.aliyun.com,以确保来自OSS控制台的请求不会被Referer防盗链策略所阻止。

阿里云对象存储OSS防盗链常见示例-云淘科技

允许用户在微信小程序中访问网页中引用的OSS文件

在微信小程序中访问网页的文件时,由微信小程序发出的请求的Referer头部通常会被设置为微信小程序自身的域名,而不是用户正在访问的网页的域名。这是因为微信小程序的网络请求是在微信的客户端环境中执行的,而不是在传统的网页浏览器中。为了允许用户在微信小程序中访问网页中引用的OSS文件,您需要在白名单Referer中添加一条*servicewechat.com,以确保来自微信小程序的请求不会被Referer防盗链策略所阻止。

阿里云对象存储OSS防盗链常见示例-云淘科技

不允许用户直接通过浏览器地址栏输入文件的URL来访问OSS文件

当用户直接通过浏览器地址栏输入文件的URL来访问OSS文件时,HTTP请求中不会包含Referer头部信息,因为请求并非由网页链接或嵌入内容引发。如果您不希望用户直接通过浏览器地址栏输入文件的URL来访问OSS文件,您需要将空Referer设置为不允许,以确保来自通过浏览器地址栏输入文件的URL的请求被Referer防盗链策略所阻止。

阿里云对象存储OSS防盗链常见示例-云淘科技

内容没看懂? 不太想学习?想快速解决? 有偿解决: 联系专家

阿里云企业补贴进行中: 马上申请

腾讯云限时活动1折起,即将结束: 马上收藏

同尘科技为腾讯云授权服务中心。

购买腾讯云产品享受折上折,更有现金返利:同意关联,立享优惠

转转请注明出处:https://www.yunxiaoer.com/157231.html

(0)
上一篇 2023年12月10日
下一篇 2023年12月10日
详情页2

相关推荐

  • 阿里云容器服务ACK接入地址-云淘科技

    本文介绍了阿里云容器服务ACK的所有接入地址,每个地址的功能都相同,请尽量在同地域进行调用。 以下表格分别罗列了各个地域的接入地址,其中: 公网接入地址:互联网访问地址。 VPC网络接入地址:可在同地域内VPC中访问,无需开放公网访问权限。 亚太 地域名称 Region ID 公网接入地址 VPC网络接入地址 华北1(青岛) cn-qingdao cs.cn…

    阿里云容器服务 2023年12月10日
  • 阿里云负载均衡单CLB实例配置多域名HTTPS网站(HTTPS多域名)-云淘科技

    本文指导您如何给传统型负载均衡CLB实例的HTTPS监听挂载多个证书,并将来自不同域名的访问请求转发至不同的后端虚拟服务器组。 场景描述 本文以华东1(杭州)地域创建的CLB实例为例。本文指导您创建一个HTTPS监听,认证方式为单向认证,然后将来自域名为example.com的客户端请求转发至虚拟服务器组RS1,将来自域名为example.org的客户端请求…

    阿里云负载均衡 2023年12月10日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 函数计算中,有人用云函数3.0,使用自定义域名访问,开签名验证码吗?-云小二-阿里云

    函数计算中,有人用云函数3.0,使用自定义域名访问,开签名验证码吗?求个demo签名怎么算都算不对。 以下为热心网友提供的参考意见 是的,阿里云函数计算支持使用自定义域名访问云函数,并且可以开启签名验证码功能。签名验证码是一种安全机制,用于验证请求的合法性和防止恶意攻击。 在阿里云函数计算中,可以通过配置HTTP触发器来实现自定义域名访问。具体步骤如下: 在…

    阿里云 2024年1月9日
  • 阿里云对象存储OSS验证Referer防盗链是否生效-云淘科技

    在OSS配置Referer白名单来允许特定域名的网站可以访问OSS文件后,您可以使用curl命令测试设置的防盗链是否生效。 前提条件 配置Referer防盗链来阻止其他网站引用OSS文件 操作步骤 使用curl命令测试的三种场景如下: 白名单中的Referer 通过curl命令加参数-e,传递设置的白名单中Referer到访问地址,代表由http://www…

    阿里云对象存储 2023年12月10日
  • 网站被劫持,现象很奇葩。-云小二-阿里云

    服务器里有个网站包括其两个子域名的网站,近期发现通过手机浏览器直接输入网址访问会跳到非法网站,重新进入或刷新两次后正常,但过几分钟后再次访问还是依旧。已经检查代码没有问题,把全站删除,只保留空的index.html文件依然隔段时间跳转。但PC端访问没问题,把网站停掉依然会先跳转到非法网站,更换域名后网站正常访问没问题,检测域名未被劫持污染。停掉IIS服务后不…

    阿里云 2023年12月28日

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。