防盜鏈功能通過(guò)設(shè)置Referer白名單以及是否允許空Referer,限制僅白名單中的域名可以訪問(wèn)您對(duì)象存儲(chǔ)內(nèi)的資源。對(duì)象存儲(chǔ)支持基于HTTP和HTTPS header中表頭字段Referer的方法設(shè)置防盜鏈。 是否進(jìn)行防盜鏈驗(yàn)證的具體場(chǎng)景如下:
- 僅當(dāng)通過(guò)簽名URL或者匿名訪問(wèn)Object時(shí),進(jìn)行防盜鏈驗(yàn)證。
- 當(dāng)請(qǐng)求的Header中包含Authorization字段,不進(jìn)行防盜鏈驗(yàn)證。
防盜鏈通過(guò)請(qǐng)求Header中的Referer地址判斷訪問(wèn)來(lái)源。當(dāng)瀏覽器向Web服務(wù)器發(fā)送請(qǐng)求的時(shí)候,請(qǐng)求Header中將包含Referer,用于告知Web服務(wù)器該請(qǐng)求的頁(yè)面鏈接來(lái)源。對(duì)象存儲(chǔ)根據(jù)瀏覽器附帶的Referer與用戶配置的Referer規(guī)則來(lái)判斷允許或拒絕此請(qǐng)求,如果Referer一致,則對(duì)象存儲(chǔ)將允許該請(qǐng)求的訪問(wèn);如果Referer不一致,則對(duì)象存儲(chǔ)將拒絕該請(qǐng)求的訪問(wèn)。
![]()
最近看到對(duì)象存儲(chǔ)和分布式存儲(chǔ)相關(guān)的內(nèi)容就頭疼
|