穗驰CDN

防盗链配置

限制站外直接引用图片、下载文件和音视频等静态资源,减少无效带宽消耗。

防盗链位于站点详情页“安全”分组。它通过检查请求来源限制其他网站直接引用资源,适合图片、音视频、安装包和公开下载文件。它不能替代接口鉴权,也不应直接覆盖需要跨域调用的 API。

配置前确认

  • 已整理需要放行的官网域名、业务子域名和可信合作方域名。
  • 已确认资源是否会被 App、小程序、邮件或第三方平台直接访问。
  • 已明确未通过校验时的处理策略,并准备回归测试资源链接。

操作步骤

1. 进入防盗链

打开“站点管理 → 网站列表”,进入目标站点详情页,在左侧“安全”分组中点击“防盗链”。

2. 设置允许来源

添加自有官网域名、需要展示资源的业务子域名,以及经过确认的合作方域名。规则使用明确的域名范围,不要直接放行任意来源。

3. 确定空 Referer 策略

浏览器隐私设置、App 和直接地址访问可能不带 Referer。资源需要支持直接打开或下载时,应谨慎限制空 Referer;只允许网页内引用时可以收紧该策略。

4. 验证访问结果

分别从自有页面、浏览器地址栏、移动端和外部测试页面访问资源。再通过实时监控与访问日志核对允许和拦截请求,确认没有影响正常业务。

常见问题

自己的网站资源也无法加载

通常是允许来源缺少 www 子域名、业务子域名或实际访问域名不一致。先从访问日志确认 Referer,再补充准确的允许来源。

App 或小程序资源加载失败

这类请求可能不带 Referer。根据业务需要调整空 Referer 策略,或对 App 使用专用资源域名与鉴权方案。

防盗链能保护接口吗

不能。Referer 可以缺失或伪造,接口仍应依赖身份鉴权、签名、限流和服务端权限校验。

On this page