防盗链配置
限制站外直接引用图片、下载文件和音视频等静态资源,减少无效带宽消耗。
防盗链位于站点详情页“安全”分组。它通过检查请求来源限制其他网站直接引用资源,适合图片、音视频、安装包和公开下载文件。它不能替代接口鉴权,也不应直接覆盖需要跨域调用的 API。
配置前确认
- 已整理需要放行的官网域名、业务子域名和可信合作方域名。
- 已确认资源是否会被 App、小程序、邮件或第三方平台直接访问。
- 已明确未通过校验时的处理策略,并准备回归测试资源链接。
操作步骤
1. 进入防盗链
打开“站点管理 → 网站列表”,进入目标站点详情页,在左侧“安全”分组中点击“防盗链”。
2. 设置允许来源
添加自有官网域名、需要展示资源的业务子域名,以及经过确认的合作方域名。规则使用明确的域名范围,不要直接放行任意来源。
3. 确定空 Referer 策略
浏览器隐私设置、App 和直接地址访问可能不带 Referer。资源需要支持直接打开或下载时,应谨慎限制空 Referer;只允许网页内引用时可以收紧该策略。
常见问题
自己的网站资源也无法加载
通常是允许来源缺少 www 子域名、业务子域名或实际访问域名不一致。先从访问日志确认 Referer,再补充准确的允许来源。
App 或小程序资源加载失败
这类请求可能不带 Referer。根据业务需要调整空 Referer 策略,或对 App 使用专用资源域名与鉴权方案。
防盗链能保护接口吗
不能。Referer 可以缺失或伪造,接口仍应依赖身份鉴权、签名、限流和服务端权限校验。