建议使用以下浏览器,以获得最佳体验。 IE 9.0+以上版本 Chrome 31+谷歌浏览器 Firefox 30+ 火狐浏览器

访问控制

更新时间:2023-10-11 14:49:27



Ø 前提条件:

已添加网站业务到DDoS安全防护进行防护。相关操作,请参见添加防护域名

Referer防盗链

通过配置访问的Referer黑白名单来限制/放行访问来源。

Ø 操作步骤:

1、登录DDoS安全防护控制台。

2、在左侧导航栏,单击DDoS安全防护管理>域名管理

3、单击管理,跳转域名管理页面

4、单击访问控制>Referer防盗链>修改配置

图片9

IP黑白名单

通过黑白名单来对节点的访问者身份进行识别和过滤,目前只支持IPv4地址。

Ø 操作步骤:

1、登录DDoS安全防护控制台。

2、在左侧导航栏,单击DDoS安全防护管理>域名管理

3、单击管理,跳转域名管理页面

4、单击访问控制>IP黑白名单>修改配置

图片10

HTTP Header配置

HTTP消息头是指,在超文本传输协议HTTPHypertext Transfer Protocol)的请求和响应消息中,协议头部的组件。

说明:HTTP响应头的设置会影响该加速域名下所有资源,当您通过客户端(例如浏览器)访问资源时,会影响请求响应,但不会影响缓存服务器。目前不支持泛域名设置。

Ø 操作步骤:

1、登录DDoS安全防护控制台。

2、在左侧导航栏,单击DDoS安全防护管理>域名管理

3、单击管理,跳转域名管理页面

4、单击访问控制>HTTP Header配置>修改配置

图片11


配置项

描述

Access-Control-Allow-Origin

用于解决资源的跨域权限问题,域值定义了允许访问该资源的域。若来源请求 Host 在域名配置列表之内,则直接填充对应值在返回头部中。也可以设置通配符 “*”,允许被所有域请求。

输入*,或多行域名形式(如https://test.com)多行域名时间回车分隔

 

Access-Control-Allow-Methods

用于设置跨域允许的 HTTP 请求方法,可同时设置多个方法,如下:
Access-Control-Allow-Methods: POST, GET, OPTIONS

Access-Control-Max-Age

用于指定预请求的有效时间,单位为秒。
非简单的跨域请求,在正式通信之前,需要增加一次 HTTP 查询请求,称为“预请求”,用来查明这个跨域请求是不是安全可以接受的,如下请求会被视为非简单的跨域请求:
GET、HEAD 或者 POST 以外的方式发起,或者使用 POST,但是请求数据类型为 application / x-www-form-urlencoded、 multipart / form-data、text / plain 以外的数据类型,如 application / xml 或者 text / xml。
使用自定义请求头为:Access-Control-Max-Age:1728000,表明在1728000秒(20天)内,对该资源的跨域访问不再发送另外一条预请求。

Access-Control-Expose-Headers

用于指定哪些头部可以作为响应的一部分暴露给客户端。
默认情况下,只有6种头部可以暴露给客户端:Cache-Control、Content-Language、Content-Type、Expires、Last-Modified、Pragma。
如果想让客户端访问到其他的头部信息,可以进行如下设置,当输入多个头部时,需用 “,” 隔开,如:Access-Control-Expose-Headers: Content-Length,X-My-Header,表明客户端可以访问到 Content-Length 和 X-My-Header 这两个头部信息。

Content-Disposition

用来激活浏览器的下载,同时可以设置默认的下载的文件名。
服务端向客户端浏览器发送文件时,如果是浏览器支持的文件类型,如 TXT、JPG 等类型,会默认直接使用浏览器打开,如果需要提示用户保存,则可以通过配置 Content-Disposition 字段覆盖浏览器默认行为。常用的配置如下:
Content-Disposition:attachment;filename=FileName.txt

Content-Language

用于定义页面所使用的语言代码。常用配置如下:
Content-Language: zh-CN
Content-Language: en-US













您对快快产品更新的整体评价是?

期待您提供更多的改进意见(选填)

提交成功~
提交失败~

售前咨询

售后咨询

  • 紧急电话:400-9188-010

等级保护报价计算器

今天已有1593位获取了等保预算

所在城市:
机房部署:
等保级别:
服务器数量:
是否已购安全产品:
手机号码:
手机验证码:
开始计算

稍后有等保顾问致电为您解读报价

拖动下列滑块完成拼图

您的等保预算报价0
  • 咨询费:
    0
  • 测评费:
    0
  • 定级费:
    0
  • 产品费:
    0
联系二维码

详情咨询等保专家

联系人:潘成豪

13055239889