URL鉴权配置
更新时间: 2025-04-08 11:19:29
通常情况下在 CDN 上分发的内容默认为公开资源,用户拿到 URL 后均可进行访问,为防止资源被恶意用户盗用,可通过鉴权URL中的加密串和时间戳鉴权来进行盗刷防护。AIWCDN提供四种鉴权方式。
1.登录 CDN 控制台
2.在左侧菜单栏选择域名管理,单击域名操作列的管理
3.进入域名配置页面,切换至 访问控制,打开URL鉴权页签。
开启鉴权开关后进入配置页面
配置项 | 说明 |
---|---|
启用鉴权 | 启用鉴权后,可进行鉴权配置并启用鉴权功能 关闭鉴权即取消URL鉴权功能。 |
鉴权范围 | 指定哪些文件参与鉴权,支持选择所有文件和指定文件后缀鉴权 直接文件后缀时文件后缀最多设定50组,多个后缀名以英文分号(;)分割 |
鉴权密钥 | 16-32位大小写字母和数字组成 |
签名参数 | 支持1-100个字符 以字母开头,可以包含大小写字母、数字、“_”。 |
有效时间 | 鉴权的有效时间,1~31536000秒 |
如果您决定停用URL鉴权功能,必须确保在应用服务器和CDN两端同时关闭该功能。如果仅关闭CDN的URL鉴权,而客户端请求中仍包含鉴权参数,CDN将无法正确解析并还原原始URL。这将导致所有请求无法命中缓存,直接回源站处理,从而显著增加源站的流量和相应的费用。因此,为了避免不必要的流量消耗和费用增加,务必在停用URL鉴权时同步关闭应用服务器和CDN的相关功能。