Tous les produits
Search
Centre de documentation

Edge Security Acceleration:Fonctions de configuration des noms de domaine

Dernière mise à jour :Aug 12, 2026

Appelez l'opération BatchSetDcdnDomainConfigs pour configurer des fonctionnalités sur plusieurs noms de domaine accélérés simultanément. Cette rubrique répertorie les fonctionnalités configurables ainsi que leurs paramètres.

Remarque

Informations de base

dynamic

  • Description de la fonctionnalité : configurations liées à DCDN. Pour plus d'informations, consultez Règles d'accélération du contenu statique et dynamique.

  • ID de la fonctionnalité (FunctionID/FuncId) : 46.

  • Description des paramètres :

    Paramètre

    Type

    Obligatoire

    Description

    Exemple

    enable

    String

    Oui

    Activation de l'accélération statique :

    • on : active la fonctionnalité.

    • off : désactive la fonctionnalité.

    on

    static_route_type

    String

    Non

    Extensions de fichier concernées par l'accélération du contenu statique.

    .txt

    static_route_url

    String

    Non

    URI ciblé par l'accélération du contenu statique.

    /domain/detail/log.txt

    static_route_path

    String

    Non

    Chemin du fichier soumis à l'accélération statique.

    Remarque

    Des caractères génériques tels que l'astérisque () et le point d'interrogation (?) permettent d'effectuer une correspondance approximative des chemins de fichiers statiques. L'astérisque () correspond à zéro caractère ou plus, tandis que le point d'interrogation (?) correspond à un seul caractère.

    /abc/test/*

    dynamic_route_origin

    String

    Non

    Politique de protocole d'origine pour le contenu dynamique. Valeurs valides :

    • http : DCDN utilise HTTP pour demander des ressources au serveur d'origine.

    • https : DCDN utilise HTTPS pour demander des ressources au serveur d'origine.

    • follow : DCDN emploie le même protocole que le client pour solliciter le serveur d'origine.

    • follow-port : DCDN adopte le protocole correspondant au port du serveur d'origine pour récupérer les ressources.

    Remarque

    En l'absence de valeur définie pour dynamic_route_origin, la valeur par défaut follow s'applique.

    https

    dynamic_route_round_robin

    String

    Non

    Indique si l'équilibrage de charge doit être activé. Valeurs valides :

    • on : active la fonctionnalité.

    • off (par défaut) : désactive la fonctionnalité.

    off

  • Exemple de configuration :

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "enable",
                "argValue": "on"
            }, {
                "argName": "static_route_type",
                "argValue": ".txt"
            }, {
                "argName": "static_route_url",
                "argValue": "/domain/detail/log.txt"
            },{
                "argName": "static_route_path",
                "argValue": "/abc/test/*"
            }, {
                "argName": "dynamic_route_origin",
                "argValue": "https"
            }, {
                "argName": "dynamic_route_round_robin",
                "argValue": "off"
            }],
            "functionName": "dynamic"
        }],
        "DomainNames": "example.com"
    }

ipv6

  • Description de la fonctionnalité : configuration de l'accès IPv6. Pour plus d'informations, consultez Activer IPv6.

  • ID de la fonctionnalité (FunctionID/FuncId) : 194.

  • Description des paramètres :

    Paramètre

    Type

    Obligatoire

    Description

    Exemple

    switch

    String

    Oui

    Activation de l'accès IPv6 :

    • on : active la fonctionnalité.

    • off : désactive la fonctionnalité.

    on

    region

    String

    Oui

    Régions dans lesquelles vous souhaitez activer IPv6. Le caractère générique (*) est pris en charge.

    Remarque
    • Un astérisque (*) indique qu'IPv6 est activé pour toutes les régions. Actuellement, l'activation d'IPv6 n'est possible que pour l'ensemble des régions. Pour activer IPv6 dans une région spécifique, ouvrez un ticket pour en faire la demande.

    • Si ce paramètre n'est pas défini, IPv6 est activé par défaut pour toutes les régions.

    *

  • Exemple de configuration :

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "switch",
                "argValue": "on"
            }, {
                "argName": "region",
                "argValue": "*"
            }],
            "functionName": "ipv6"
        }],
        "DomainNames": "example.com"
    }

Configuration de l'origine

set_req_host_header

  • Description de la fonctionnalité : configure l'hôte d'origine. Pour plus d'informations, consultez Configurer l'hôte d'origine par défaut.

  • ID de la fonctionnalité (FunctionID/FuncId) : 18.

  • Description des paramètres :

    Paramètre

    Type

    Obligatoire

    Description

    Exemple

    domain_name

    String

    Oui

    Contenu de l'en-tête d'hôte d'origine.

    example.com

  • Exemple de configuration :

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "domain_name",
                "argValue": "example.com"
            }],
            "functionName": "set_req_host_header"
        }],
        "DomainNames": "example.com"
    }

forward_scheme

  • Description de la fonctionnalité : configure la politique de protocole d'origine. Pour plus d'informations, consultez Configurer le suivi de protocole statique pour la récupération à l'origine.

  • ID de la fonctionnalité (FunctionID/FuncId) : 47.

  • Description des paramètres :

    Paramètre

    Type

    Obligatoire

    Description

    Exemple

    enable

    String

    Oui

    Indique si la politique de protocole d'origine doit être activée. Valeurs valides :

    • on : active la fonctionnalité.

    • off : désactive la fonctionnalité.

    on

    scheme_origin

    String

    Non

    Politique de protocole d'origine. Valeurs valides :

    • http : DCDN utilise HTTP pour la récupération à l'origine.

    • https : DCDN utilise HTTPS pour la récupération à l'origine.

    • follow : DCDN reprend le protocole de la requête client pour interroger l'origine.

    Remarque

    Si scheme_origin n'est pas défini, la valeur par défaut follow s'applique.

    follow

    scheme_origin_port

    String

    Non

    Port d'origine personnalisé. Ce paramètre doit être utilisé conjointement avec scheme_origin. Valeurs valides :

    • Si scheme_origin est défini sur http, seul un port d'origine HTTP doit être configuré. Exemple : 80.

    • Si scheme_origin est défini sur https, seul un port d'origine HTTPS doit être configuré. Exemple : 443.

    • Si scheme_origin est défini sur follow, les ports d'origine HTTP et HTTPS doivent tous deux être configurés. Séparez-les par un deux-points (:). Exemple : 80:443.

    80:443

  • Exemple de configuration 1 : DCDN reprend le protocole de la requête client pour la récupération à l'origine. Le port d'origine correspond au port par défaut du protocole : le port 80 pour HTTP et le port 443 pour HTTPS.

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "enable",
                "argValue": "on"
            }, {
                "argName": "scheme_origin",
                "argValue": "follow"
            }],
            "functionName": "forward_scheme"
        }],
        "DomainNames": "example.com"
    }
  • Exemple de configuration 2 : DCDN reprend le protocole de la requête client pour la récupération à l'origine. Le port d'origine est un port personnalisé : le port 8080 pour HTTP et le port 4433 pour HTTPS.

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "enable",
                "argValue": "on"
            }, {
                "argName": "scheme_origin",
                "argValue": "follow"
            }, {
                "argName": "scheme_origin_port",
                "argValue": "8080:4433"
            }],
            "functionName": "forward_scheme"
        }],
        "DomainNames": "example.com"
    }

l2_oss_key

  • Description de la fonctionnalité : configure la récupération à l'origine depuis un bucket privé. Remarque : lors de la première utilisation de cette fonctionnalité, vous devez activer la politique d'accès par défaut en un seul clic. Une fois cette politique activée, DCDN obtient un accès en lecture seule à tous les buckets OSS associés à votre compte Alibaba Cloud. Pour plus d'informations, consultez Récupération à l'origine depuis un bucket OSS privé.

  • ID de la fonctionnalité (FunctionID/FuncId) : 85.

  • Description des paramètres :

    Paramètre

    Type

    Obligatoire

    Description

    Exemple

    private_oss_auth

    String

    Oui

    Indique si la récupération à l'origine depuis un bucket privé doit être activée. Valeurs valides :

    • on : active la fonctionnalité.

    • off : désactive la fonctionnalité.

    L'activation de cette fonctionnalité entraîne la configuration automatique d'un jeton Security Token Service (STS), ce qui simplifie le processus. Toutefois, cette méthode ne prend en charge la récupération à l'origine que depuis des buckets OSS privés appartenant au même compte Alibaba Cloud que le nom de domaine accéléré DCDN. Pour plus d'informations sur les jetons STS, consultez Qu'est-ce que Security Token Service (STS) ?.

    on

    perm_private_oss_tbl

    String

    Non

    Configuration du jeton de sécurité permanent. Le format est access_id=123 access_secret=123abc. Séparez les paramètres par une espace.

    La configuration d'un jeton de sécurité permanent permet d'effectuer des récupérations à l'origine non seulement depuis des buckets OSS privés du même compte Alibaba Cloud que le nom de domaine accéléré DCDN, mais aussi depuis ceux d'un autre compte Alibaba Cloud. Pour plus d'informations sur les jetons de sécurité permanents, consultez Créer une AccessKey.

    access_id=123 access_secret=123abc

  • Exemple de configuration :

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "private_oss_auth",
                "argValue": "on"
            },{
                "argName": "perm_private_oss_tbl",
                "argValue": "access_id=123 access_secret=123abc"
            }],
            "functionName": "l2_oss_key"
        }],
        "DomainNames": "example.com"
    }

oss_key_list

  • Description de la fonctionnalité : liste de clés privées pour la récupération à l'origine depuis OSS. Vous pouvez définir une ou plusieurs règles afin de spécifier divers buckets OSS privés et leurs jetons de sécurité correspondants.

  • ID de la fonctionnalité (FunctionID/FuncId) : 183.

  • Description des paramètres :

    Paramètre

    Type

    Obligatoire

    Description

    Exemple

    host

    String

    Oui

    Adresse complète du bucket OSS.

    example.oss-cn-hangzhou.aliyuncs.com

    key

    String

    Oui

    Configuration du jeton de sécurité permanent. Le format est access_id=123 access_secret=123abc. Séparez les paramètres par une espace.

    La configuration d'un jeton de sécurité permanent permet d'effectuer des récupérations à l'origine non seulement depuis des buckets OSS privés du même compte Alibaba Cloud que le nom de domaine accéléré DCDN, mais aussi depuis ceux d'un autre compte Alibaba Cloud. Pour plus d'informations sur les jetons de sécurité permanents, consultez Créer une AccessKey.

    access_id=123 access_secret=123abc

  • Exemple de configuration :

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "host",
                "argValue": "example.oss-cn-hangzhou.aliyuncs.com"
            },{
                "argName": "key",
                "argValue": "access_id=123 access_secret=123abc"
            }],
            "functionName": "oss_key_list"
        }],
        "DomainNames": "example.com"
    }

https_origin_sni

  • Description de la fonctionnalité : configure le SNI d'origine. Il est possible de définir un SNI d'origine spécifique pour un serveur d'origine donné. Pour plus d'informations, consultez Configurer un SNI d'origine spécifique.

  • ID de la fonctionnalité (FunctionID/FuncId) : 114.

  • Description des paramètres :

    Paramètre

    Type

    Obligatoire

    Description

    Exemple

    enabled

    String

    Oui

    Indique si la fonctionnalité SNI d'origine doit être activée. Valeurs valides :

    • on : active la fonctionnalité.

    • off : désactive la fonctionnalité.

    on

    https_origin_sni

    String

    Oui

    Informations SNI transmises dans la requête d'origine. Elles correspondent à l'adresse du serveur d'origine que la requête doit atteindre.

    origin.example.com

  • Exemple de configuration :

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "https_origin_sni",
                "argValue": "origin.example.com"
            }, {
                "argName": "enabled",
                "argValue": "on"
            }],
            "functionName": "https_origin_sni"
        }],
        "DomainNames": "example.com"
    }

forward_timeout

  • Description de la fonctionnalité : configure le délai d'expiration des requêtes d'origine. Pour plus d'informations, consultez Délai d'expiration des requêtes d'origine.

  • ID de la fonctionnalité (FunctionID/FuncId) : 124.

  • Description des paramètres :

    Paramètre

    Type

    Obligatoire

    Description

    Exemple

    forward_timeout

    Integer

    Oui

    Durée d'expiration de la requête. Unité : secondes.

    Remarque

    Il est recommandé de définir un délai d'expiration inférieur à 100 secondes.

    30

  • Exemple de configuration :

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "forward_timeout",
                "argValue": "30"
            }],
            "functionName": "forward_timeout"
        }],
        "DomainNames": "example.com"
    }

advanced_origin

  • Description de la fonctionnalité : configure l'origine avancée. Pour plus d'informations, consultez Origine avancée. Cette fonctionnalité est réservée aux utilisateurs figurant sur la liste d'autorisation. Pour l'utiliser, ouvrez un ticket.

  • Conflit de fonctionnalités : la fonctionnalité d'origine avancée entre en conflit avec celle d'origine conditionnelle (fonction : origin_dns_host, ID de fonctionnalité : 212). Une seule de ces deux options peut être activée à la fois. Si l'une d'elles est déjà configurée, vous devez supprimer sa configuration avant de pouvoir activer l'autre. Une fonctionnalité est considérée comme configurée même si son paramètre switch est défini sur off. Appelez l'opération DeleteDcdnSpecificConfig pour supprimer une configuration spécifique d'un nom de domaine.

  • ID de la fonctionnalité (FunctionID/FuncId) : 235.

  • Description des paramètres :

    Paramètre

    Type

    Obligatoire

    Description

    Exemple

    variable_type

    String

    Oui

    Type de variable. Valeurs valides :

    • header : en-tête de requête transmis par l'utilisateur.

    • arg : paramètre de chaîne de requête présent dans l'URL de la requête utilisateur.

    • uri : chemin inclus dans l'URL de la requête utilisateur.

    • cookie : cookie de requête envoyé par l'utilisateur.

    uri

    variable

    String

    Oui

    Nom de la variable.

    Remarque

    Si variable_type est défini sur uri, alors variable doit également prendre la valeur uri.

    uri

    conditions

    String

    Oui

    Condition à appliquer. Valeurs valides :

    • == : égal à.

    • != : différent de.

    ==

    value

    String

    Oui

    Valeur de la variable.

    /image

    origin

    String

    Oui

    Nom de domaine utilisé pour la requête DNS lors de la récupération à l'origine. Il correspond à la valeur de la variable issue de la requête utilisateur. En cas de correspondance, la requête est redirigée vers l'URL d'origine spécifiée.

    origin.example.com

  • Exemple de configuration :

    {
     "Functions": [{
      "functionArgs": [{
       "argName": "conditions",
       "argValue": "=="
      }, {
       "argName": "variable_type",
       "argValue": "uri"
      }, {
       "argName": "value",
       "argValue": "/image"
      }, {
       "argName": "origin",
       "argValue": "origin.example.com"
      }, {
       "argName": "variable",
       "argValue": "uri"
      }],
      "functionName": "advanced_origin"
     }],
     "DomainNames": "example.com",
    }

follow_302

  • Description de la fonctionnalité : configure la redirection 302 pour les requêtes vers l'origine. Pour plus d'informations, consultez Configurer les redirections 301/302 pour les requêtes vers l'origine. Cette fonctionnalité est réservée aux utilisateurs ajoutés à la liste d'autorisation. Pour l'utiliser, soumettez un ticket.

  • ID de la fonctionnalité (FunctionID/FuncId) : 219.

  • Description des paramètres :

    Paramètre

    Type

    Obligatoire

    Description

    Exemple

    enable

    String

    Oui

    Indique s'il faut activer la redirection 302 pour les requêtes vers l'origine. Valeurs valides :

    • on : active la fonctionnalité.

    • off : désactive la fonctionnalité.

    on

    max_tries

    Integer

    Non

    Nombre maximal de redirections 302 autorisées.

    • Valeur par défaut : 2.

    • Valeurs valides : [1,5].

    Remarque

    Le nombre de requêtes vers l'origine moins 1 correspond au nombre de redirections 302. Ainsi, le nombre maximal de requêtes vers l'origine est de 3 par défaut, avec une plage valide de [2,6].

    2

    retain_args

    String

    Non

    Détermine si les paramètres de la requête initiale sont conservés lors de la redirection vers le serveur d'origine cible. Valeurs valides :

    • on : conserve les paramètres.

    • off (par défaut) : ne conserve pas les paramètres.

    off

    retain_header

    String

    Non

    Détermine si l'en-tête de la requête initiale est conservé lors de la redirection vers le serveur d'origine cible. Valeurs valides :

    • On : conserve l'en-tête.

    • off (par défaut) : ne conserve pas l'en-tête.

    off

    response_header

    String

    Non

    En-tête de réponse de redirection 302. Il s'agit du nom de l'en-tête de réponse de redirection 302 envoyé par le serveur d'origine à DCDN. Le nom d'en-tête par défaut est Location.

    X-Alicdn-Redirect

    retain_host

    String

    Non

    Conserve le nom de domaine d'origine pour les redirections 302. Lorsque cette option est activée, DCDN conserve le nom de domaine d'origine pendant une redirection 302. Cela ne s'applique que lors de la redirection vers le nom de domaine cible. Valeurs valides :

    • on : active la fonctionnalité.

    • off (par défaut) : désactive la fonctionnalité.

    off

    modify_host

    String

    Non

    Modifie le nom de domaine d'origine pour les redirections 302. DCDN modifie le nom de domaine d'origine lors d'une redirection 302. Cela ne s'applique que lors de la redirection vers le nom de domaine cible. Par défaut, le nom de domaine d'origine n'est pas modifié.

    example.com

    cache

    String

    Non

    Met en cache le résultat de la redirection 302. Lorsque cette option est activée, DCDN met en cache le résultat de redirection pour la même URL afin d'améliorer ses performances de réponse. Valeurs valides :

    • on : active la fonctionnalité.

    • off (par défaut) : désactive la fonctionnalité.

    off

    expired_time

    Integer

    Non

    Délai d'expiration du cache pour le résultat de redirection 302. Ce paramètre définit la durée pendant laquelle DCDN conserve en cache le résultat de redirection pour une URL donnée. Il doit être utilisé conjointement avec la fonctionnalité de cache. Unité : secondes. Valeur par défaut : 3600.

    7200

    follow_origin_host

    String

    Non

    Utilise le nom de domaine d'origine comme hôte d'origine pour les redirections 302. Lorsque cette option est activée, DCDN utilise le nom de domaine d'origine comme hôte. Le dernier nom de domaine d'origine est utilisé même après un basculement principal/secondaire. Valeurs valides :

    • on : active la fonctionnalité.

    • off (par défaut) : désactive la fonctionnalité.

    off

    follow_5xx_retry_origin

    String

    Non

    Basculement entre serveurs d'origine principal et secondaire. Lorsque cette option est activée, DCDN bascule vers le prochain serveur d'origine disponible s'il reçoit un code d'état 5xx du serveur d'origine. Valeurs valides :

    • on : active la fonctionnalité.

    • off (par défaut) : désactive la fonctionnalité.

    off

  • Exemple de configuration :

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "enable",
                "argValue": "on"
            }, {
                "argName": "max_tries",
                "argValue": 2
            }, {
                "argName": "retain_args",
                "argValue": "off"
            }, {
                "argName": "retain_header",
                "argValue": "off"
            }, {
                "argName": "response_header",
                "argValue": "X-Alicdn-Redirect"
            }, {
                "argName": "retain_host",
                "argValue": "off"
            }, {
                "argName": "modify_host",
                "argValue": "example.com"
            }, {
                "argName": "cache",
                "argValue": "off"
            }, {
                "argName": "expired_time",
                "argValue": "7200"
            }, {
                "argName": "follow_origin_host",
                "argValue": "off"
            }, {
                "argName": "follow_5xx_retry_origin",
                "argValue": "off"
            }],
            "functionName": "follow_302"
        }],
        "DomainNames": "example.com"
    }
    

set_req_header

  • Description de la fonctionnalité : configure un en-tête HTTP d'origine personnalisé. Pour plus d'informations, consultez Modifier les en-têtes de requête entrants.

    Remarque

    set_req_header correspond à la version 1. Nous vous recommandons d'utiliser la version 2, origin_request_header, qui offre davantage de fonctionnalités pour la personnalisation des en-têtes HTTP d'origine.

  • ID de la fonctionnalité (FunctionID/FuncId) : 39.

  • Description des paramètres :

    Paramètre

    Type

    Obligatoire

    Description

    Exemple

    key

    String

    Oui

    Nom de l'en-tête d'origine.

    Accept-Encoding

    value

    String

    Oui

    Valeur de l'en-tête d'origine. Pour supprimer un en-tête d'origine, définissez sa valeur sur null.

    gzip

  • Exemple de configuration :

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "value",
                "argValue": "gzip"
            }, {
                "argName": "key",
                "argValue": "Accept-Encoding"
            }],
            "functionName": "set_req_header"
        }],
        "DomainNames": "example.com"
    }

origin_request_header

  • Description de la fonctionnalité : configure les en-têtes de requête HTTP d'origine (nouvelle version). Pour plus d'informations, consultez Configurer les en-têtes de requête HTTP d'origine. Cette fonctionnalité est réservée aux utilisateurs ajoutés à la liste d'autorisation. Pour l'utiliser, soumettez un ticket.

  • ID de la fonctionnalité (FunctionID/FuncId) : 228.

  • Description des paramètres :

    Paramètre

    Type

    Obligatoire

    Description

    Exemple

    header_operation_type

    String

    Oui

    Opération à effectuer sur l'en-tête de requête. Valeurs valides :

    • add : ajoute une nouvelle entrée.

    • delete : supprime l'entrée.

    • Modify : modifie l'entrée.

    • Utilisez replace plutôt que rewrite.

    add

    header_name

    String

    Oui

    Nom de l'en-tête de requête.

    Accept-Encoding

    header_value

    String

    Non

    Valeur de l'en-tête de requête. Vous pouvez configurer plusieurs valeurs pour un paramètre d'en-tête. Séparez les valeurs multiples par des virgules (,).

    gzip

    duplicate

    String

    Non

    Indique si l'ajout d'un en-tête de requête portant le même nom est autorisé. Si vous définissez header_operation_type sur add, vous devez préciser si les doublons sont permis. Valeurs valides :

    • On : autorisé.

    • Off : désactivé.

    off

    header_source

    String

    Non

    Valeur du paramètre à remplacer. Ce paramètre est obligatoire si header_operation_type est défini sur rewrite. Les expressions régulières sont prises en charge.

    value1

    header_destination

    String

    Non

    Nouvelle valeur du paramètre. Ce paramètre est obligatoire si header_operation_type est défini sur rewrite.

    value123

    match_all

    String

    Non

    Mode de correspondance. Si header_operation_type est défini sur rewrite, vous devez spécifier le mode de correspondance. Valeurs valides :

    • on : correspond à toutes les valeurs. Toutes les valeurs correspondantes sont remplacées.

    • off : correspond uniquement à la première valeur. Seule la première valeur correspondante est remplacée.

    off

  • Exemple de configuration : ajoute un en-tête de requête d'origine personnalisé au nom de domaine accéléré example.com. Le nom de l'en-tête de requête est défini sur Accept-Encoding et sa valeur sur gzip.

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "header_operation_type",
                "argValue": "add"
            }, {
                "argName": "header_name",
                "argValue": "Accept-Encoding"
            }, {
                "argName": "header_value",
                "argValue": "gzip"
            }, {
                "argName": "duplicate",
                "argValue": "off"
            }],
            "functionName": "origin_request_header"
        }],
        "DomainNames": "example.com"
    }

origin_response_header

  • Description de la fonctionnalité : configure les en-têtes de réponse HTTP d'origine. Pour plus d'informations, consultez Modifier les en-têtes de réponse entrants. Cette fonctionnalité est réservée aux utilisateurs ajoutés à la liste d'autorisation. Pour l'utiliser, soumettez un ticket.

  • ID de la fonctionnalité (FunctionID/FuncId) : 229.

  • Description des paramètres :

    Paramètre

    Type

    Obligatoire

    Description

    Exemple

    header_operation_type

    String

    Oui

    Opération à effectuer sur l'en-tête de réponse. Valeurs valides :

    • add : ajoute un élément.

    • Delete : supprime l'élément.

    • Modify : apporte une modification.

    • Replace : remplace l'élément.

    add

    header_name

    String

    Oui

    Nom de l'en-tête de réponse.

    Cache-Control

    header_value

    String

    Non

    Valeur de l'en-tête de réponse. Vous pouvez configurer plusieurs valeurs pour un paramètre d'en-tête de réponse. Séparez les valeurs multiples par des virgules (,).

    no-cache

    duplicate

    String

    Non

    Indique si l'ajout d'un en-tête de réponse portant le même nom est autorisé. Si vous définissez header_operation_type sur add, vous devez préciser si les doublons sont permis. Valeurs valides :

    • on : autorise les doublons.

    • off : n'autorise pas les doublons.

    off

    header_source

    String

    Non

    Valeur du paramètre à remplacer. Ce paramètre est obligatoire si header_operation_type est défini sur rewrite. Les expressions régulières sont prises en charge.

    value1

    header_destination

    String

    Non

    Nouvelle valeur du paramètre. Ce paramètre est obligatoire si header_operation_type est défini sur rewrite.

    value123

    match_all

    String

    Non

    Mode de correspondance. Si header_operation_type est défini sur rewrite, vous devez spécifier le mode de correspondance. Valeurs valides :

    • on : correspond à toutes les valeurs. Toutes les valeurs correspondantes sont remplacées.

    • off : correspond uniquement à la première valeur. Seule la première valeur correspondante est remplacée.

    off

  • Exemple de configuration :

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "header_operation_type",
                "argValue": "add"
            }, {
                "argName": "header_name",
                "argValue": "Cache-Control"
            }, {
                "argName": "header_value",
                "argValue": "no-cache"
            }, {
                "argName": "duplicate",
                "argValue": "off"
            }],
            "functionName": "origin_response_header"
        }],
        "DomainNames": "example.com"
    }

back_to_origin_url_rewrite

  • Description de la fonctionnalité : réécrit l'URI d'origine. Pour plus d'informations, consultez Réécrire l'URI d'origine. Cette fonctionnalité est réservée aux utilisateurs ajoutés à la liste d'autorisation. Pour l'utiliser, soumettez un ticket.

  • ID de la fonctionnalité (FunctionID/FuncId) : 225.

  • Description des paramètres :

    Paramètre

    Type

    Obligatoire

    Description

    Exemple

    source_url

    String

    Oui

    URI à réécrire.

    ^/hello$

    target_url

    String

    Oui

    URI de destination.

    /hello/test

    flag

    String

    Non

    Règle d'exécution pour l'opération de réécriture. Valeurs valides :

    • Vide : si ce paramètre n'est pas défini, les règles de réécriture suivantes continuent de s'exécuter après l'exécution de la règle actuelle.

    • break : après l'exécution de la règle actuelle, aucune autre règle de réécriture n'est exécutée.

    • enhance_break : similaire à break, mais traite la requête avec ses paramètres et s'applique également aux flux en direct FLV.

    break

    sequence

    Integer

    Non

    Priorité de la configuration. Valeurs valides : de 1 à 99. Une valeur plus faible indique une priorité plus élevée. Si ce paramètre n'est pas spécifié, les valeurs sont attribuées automatiquement par ordre croissant à partir de 1.

    1

  • Exemple de configuration :

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "flag",
                "argValue": "break"
            }, {
                "argName": "source_url",
                "argValue": "^/hello$"
            }, {
                "argName": "target_url",
                "argValue": "/hello/test"
            }],
            "functionName": "back_to_origin_url_rewrite"
        }],
        "DomainNames": "example.com",
    }

back_to_origin_argument_rewrite

  • Description de la fonctionnalité : réécrit les paramètres d'origine. Pour plus d'informations, consultez Réécrire les paramètres d'origine. Cette fonctionnalité est réservée aux utilisateurs ajoutés à la liste d'autorisation. Pour l'utiliser, soumettez un ticket.

    Remarque

    La réécriture des paramètres d'origine modifie les paramètres de requête de l'URL de requête vers l'origine. Vous pouvez configurer plusieurs règles de réécriture. La priorité des actions de réécriture est la suivante : Add > Delete > Reserve Only > Modify. Si différentes règles de réécriture s'appliquent au même paramètre, seule la règle ayant la priorité la plus élevée prend effet.

  • ID de la fonctionnalité (FunctionID/FuncId) : 224.

  • Description des paramètres :

    Paramètre

    Type

    Obligatoire

    Description

    Exemple

    delete_argument

    String

    Non

    Liste des paramètres à supprimer. Séparez les paramètres multiples par des espaces.

    code1

    save_argument

    String

    Non

    Liste des paramètres à conserver. Séparez les paramètres multiples par des espaces. Seuls les paramètres listés sont conservés. Les actions d'ajout et de suppression de paramètres restent effectives.

    Vide

    ignore_all_argument

    String

    Non

    Indique s'il faut ignorer tous les paramètres. Valeurs valides :

    • on : ignore tous les paramètres. Seule la fonctionnalité d'ajout de paramètres reste effective. Les fonctionnalités de suppression, de conservation exclusive et de modification de paramètres deviennent inopérantes.

    • off (par défaut) : n'ignore pas tous les paramètres. Les fonctionnalités de conservation, d'ajout et de suppression de paramètres restent effectives.

    on

    add_argument

    String

    Non

    Paramètres à ajouter. Cette action a la priorité la plus élevée. Séparez les paramètres multiples par des espaces.

    value=123

    modify_argument

    String

    Non

    Paramètres à modifier. Cette action a la priorité la plus faible. Si un paramètre est supprimé, il n'est pas conservé. Séparez les paramètres multiples par des espaces.

    value=321

    enable

    String

    Oui

    Indique s'il faut activer la réécriture des paramètres d'origine. Valeurs valides :

    • on : active la fonctionnalité.

    • off : désactive la fonctionnalité.

    on

  • Exemple de configuration :

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "delete_argument",
                "argValue": ""
            }, {
                "argName": "save_argument",
                "argValue": ""
            }, {
                "argName": "add_argument",
                "argValue": ""
            }, {
                "argName": "modify_argument",
                "argValue": ""
            }, {
                "argName": "ignore_all_argument",
                "argValue": "on"
            }, {
                "argName": "enable",
                "argValue": "on"
            }],
            "functionName": "back_to_origin_argument_rewrite"
        }],
        "DomainNames": "example.com"
    }

aws_s3_bucket

  • Description de la fonctionnalité : configure un bucket Amazon S3 pour la signature. Cette fonctionnalité est réservée aux utilisateurs ajoutés à la liste d'autorisation. Pour l'utiliser, soumettez un ticket.

  • ID de la fonctionnalité (FunctionID/FuncId) : 186.

  • Description des paramètres :

    Paramètre

    Type

    Obligatoire

    Description

    Exemple

    enabled

    String

    Oui

    Active l'authentification du bucket Amazon S3 :

    • L2 est activé.

    • off : désactive la fonctionnalité.

    l2

    bucketname

    String

    Non

    Nom du bucket Amazon S3.

    /

    accesskey

    String

    Oui

    AccessKey AWS.

    123456789

    secretkey

    String

    Oui

    SecretKey AWS.

    12345678

    region

    String

    Oui

    Région de stockage Amazon S3.

    us-east-2

  • Exemple de configuration :

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "enabled",
                "argValue": "l2"
            }, {
                "argName": "accesskey",
                "argValue": "123456789"
            }, {
                "argName": "secretkey",
                "argValue": "123456789"
            }, {
                "argName": "region",
                "argValue": "us-east-2"
            }],
            "functionName": "aws_s3_bucket"
        }],
        "DomainNames": "example.com"
    }

origin_certificate_verification

  • Description de la fonctionnalité : configure la vérification du certificat d'origine (liste d'autorisation SNI). Pour plus d'informations, consultez Configurer une liste d'autorisation Common Name. Cette fonctionnalité est réservée aux utilisateurs ajoutés à la liste d'autorisation. Pour l'utiliser, soumettez un ticket.

  • ID de la fonctionnalité (FunctionID/FuncId) : 223.

  • Description des paramètres :

    Paramètre

    Type

    Obligatoire

    Description

    Exemple

    enabled

    String

    Oui

    Indique s'il faut activer la vérification du certificat d'origine. Valeurs valides :

    • on : active la fonctionnalité.

    • off : désactive la fonctionnalité.

    on

    common_name_whitelist

    String

    Non

    Liste des noms de domaine autorisés pour le certificat. Vous pouvez configurer plusieurs noms de domaine en les séparant par des virgules (,). Les certificats correspondant à ces noms de domaine autorisés passent la vérification.

    example.com

  • Exemple de configuration :

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "enable",
                "argValue": "on"
            }, {
                "argName": "common_name_whitelist",
                "argValue": "example.com"
            }],
            "functionName": "origin_certificate_verification"
        }],
        "DomainNames": "example.com"
    }

origin_dns_host

  • Description de la fonctionnalité : configure une origine conditionnelle. Utilisez cette fonctionnalité avec le moteur de règles (fonction : condition, ID de fonctionnalité : 250) pour rediriger les requêtes vers un serveur d'origine spécifique en fonction d'informations telles que le chemin, les paramètres d'URL et les en-têtes de requête. Cette fonctionnalité est réservée aux utilisateurs ajoutés à la liste d'autorisation. Pour l'utiliser, soumettez un ticket.

  • Prérequis : avant de configurer une origine conditionnelle, créez au moins une condition de règle dans le moteur de règles. Lors de la configuration de l'origine conditionnelle, associez-la à une condition de règle. Pour plus d'informations, consultez Moteur de règles. Si vous n'associez pas la configuration d'origine conditionnelle à une condition de règle, tout le trafic DCDN vers l'origine sera dirigé vers cette URL d'origine unique, ce qui annule l'intérêt de contrôler l'URL d'origine via des conditions de règle.

  • Conflit de fonctionnalités : la fonctionnalité d'origine conditionnelle entre en conflit avec la fonctionnalité d'origine avancée (fonction : advanced_origin, ID de fonctionnalité : 235). Une seule de ces deux fonctionnalités peut être activée à la fois. Si l'une d'elles est déjà configurée, supprimez sa configuration avant de pouvoir configurer l'autre. Une fonctionnalité est considérée comme configurée même si son paramètre d'activation est défini sur off. Appelez l'opération DeleteDcdnSpecificConfig pour supprimer une configuration spécifique d'un nom de domaine.

  • ID de la fonctionnalité (FunctionID/FuncId) : 212.

  • Description des paramètres :

    Paramètre

    Type

    Obligatoire

    Description

    Exemple

    ali_origin_dns_host

    String

    Oui

    Nom de domaine utilisé pour la requête DNS lors de la récupération auprès de l'origine.

    example.com

  • Exemple de configuration : définissez parentid pour référencer une condition de règle créée précédemment via le moteur de règles (fonction : condition, ID de fonctionnalité : 250). La référence s'effectue via le configid généré lors de l'ajout de la configuration. Ainsi, lorsqu'une requête utilisateur correspond à cette condition de règle, elle est redirigée vers l'URL d'origine spécifiée.

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "ali_origin_dns_host",
                "argValue": "example.com"
            }],
            "functionName": "origin_dns_host",
            "parentId":30119730104****
        }],
        "DomainNames": "example.com"
    }

origin_host

  • Description de la fonctionnalité : configure l'hôte d'origine pour un serveur d'origine spécifique. Définissez un hôte d'origine particulier pour un serveur donné. Cette fonctionnalité est réservée aux utilisateurs ajoutés à la liste d'autorisation. Pour l'utiliser, soumettez un ticket.

  • ID de la fonctionnalité (FunctionID/FuncId) : 242.

  • Description des paramètres :

    Paramètre

    Type

    Obligatoire

    Description

    Exemple

    origin

    String

    Oui

    URL d'origine spécifique. Laissez également ce champ non spécifié en définissant le paramètre origin sur all, ce qui représente tous les serveurs d'origine.

    example.com

    host

    String

    Oui

    Hôte spécifique. Laissez également ce champ non spécifié en définissant le paramètre host sur ali_follow_origin, ce qui signifie que la valeur de l'hôte suit l'URL d'origine.

    host.example.com

  • Exemple de configuration 1 : lorsqu'une requête utilisateur est redirigée vers le serveur d'origine example.com, la valeur host utilisée est host.example.com.

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "origin",
                "argValue": "example.com"
            }, {
                "argName": "host",
                "argValue": "host.example.com"
            }],
            "functionName": "origin_host"
        }],
        "DomainNames": "example.com"
    }
  • Exemple de configuration 2 : les requêtes utilisateur redirigées vers tous les serveurs d'origine (représentés par all) utilisent la même valeur host host.example.com.

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "origin",
                "argValue": "all"
            }, {
                "argName": "host",
                "argValue": "host.example.com"
            }],
            "functionName": "origin_host"
        }],
        "DomainNames": "example.com"
    }
  • Exemple de configuration 3 : pour les requêtes utilisateur redirigées vers tous les serveurs d'origine (représentés par all), la valeur host suit l'URL d'origine (représentée par ali_follow_origin).

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "origin",
                "argValue": "all"
            }, {
                "argName": "host",
                "argValue": "ali_follow_origin"
            }],
            "functionName": "origin_host"
        }],
        "DomainNames": "example.com"
    }

ali_origin_port_scheme

  • Description de la fonctionnalité : configure le port et le protocole d'origine. Cette fonctionnalité est réservée aux utilisateurs ajoutés à la liste d'autorisation. Pour l'utiliser, soumettez un ticket.

  • ID de la fonctionnalité (FunctionID/FuncId) : 276.

  • Description des paramètres :

    Paramètre

    Type

    Obligatoire

    Description

    Exemple

    port

    String

    Oui

    Port d'origine.

    Remarque

    Si vous définissez scheme sur follow, utilisez le format http:80|https:443.

    80

    scheme

    String

    Oui

    Protocole d'origine. Personnalisez le protocole d'origine selon vos besoins. Valeurs valides : http, https, follow, https_sm et follow_sm.

    • http : la récupération auprès de l'origine s'effectue via HTTP.

    • https : la récupération auprès de l'origine s'effectue via HTTPS avec un algorithme international.

    • follow : Alibaba Cloud CDN utilise le protocole (HTTP ou HTTPS) employé par les clients. Lorsque le protocole HTTPS est utilisé, seul l'algorithme Rivest-Shamir-Adleman (RSA) est pris en charge.

      • Si le client utilise HTTP, la récupération auprès de l'origine utilise également HTTP.

      • Le client communique via le protocole HTTPS.

        • Si le client utilise un algorithme international, la récupération auprès de l'origine utilise HTTPS avec un algorithme international.

        • Si le client utilise un algorithme cryptographique chinois, la récupération auprès de l'origine utilise HTTPS avec un algorithme international.

    • https_sm : la récupération auprès de l'origine s'effectue via HTTPS avec un algorithme cryptographique chinois.

    • follow_sm : le service utilise le protocole (HTTP ou HTTPS) employé par les clients. Les algorithmes RSA et SM sont tous deux pris en charge.

      • Le client utilise le protocole HTTP pour la récupération auprès de l'origine.

      • Le client utilise le protocole HTTPS.

        • Si le client utilise un algorithme international, la récupération auprès de l'origine utilise HTTPS avec un algorithme international.

        • Si le client utilise un algorithme cryptographique chinois, la récupération auprès de l'origine utilise HTTPS avec un algorithme cryptographique chinois.

    Remarque

    Les algorithmes internationaux sont des algorithmes de chiffrement standardisés au niveau international. Les algorithmes cryptographiques chinois sont des algorithmes de chiffrement nationaux certifiés par l'Administration d'État de la cryptographie de Chine.

    http

  • Exemple de configuration 1 : définit le protocole d'origine sur http et le port d'origine sur 80.

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "port",
                "argValue": "80"
            }, {
                "argName": "scheme",
                "argValue": "http"
            }],
            "functionName": "ali_origin_port_scheme"
        }],
        "DomainNames": "example.com"
    }
  • Exemple de configuration 2 : le protocole d'origine suit celui utilisé par la requête utilisateur. Lors d'une récupération auprès de l'origine via HTTP, la requête est redirigée vers le port 80 du serveur d'origine. Lors d'une récupération via HTTPS, la requête est redirigée vers le port 443 du serveur d'origine.

    {
    "Functions":[{
    "functionArgs": [{
    "argName": "port",
    "argValue": "http:80|https:443"
      }, {
    "argName": "scheme",
    "argValue": "follow"
      }],
      "functionName":"ali_origin_port_scheme"
    }],
      "DomainNames":"example.com"
    }

origin_sni

  • Description de la fonctionnalité : permet de configurer un SNI d'origine spécifique. Vous pouvez définir une valeur SNI distincte pour chaque serveur d'origine. Pour plus d'informations, consultez Configurer un SNI d'origine spécifique. Cette fonctionnalité est réservée aux utilisateurs figurant sur la liste d'autorisation. Pour l'utiliser, soumettez un ticket.

  • ID de la fonctionnalité (FunctionID/FuncId) : 262.

  • Description des paramètres :

    Paramètre

    Type

    Obligatoire

    Description

    Exemple

    origin

    String

    Oui

    URL d'origine. Vous pouvez également laisser ce champ non spécifié en définissant le paramètre origin sur all.

    example.com

    sni_host

    String

    Oui

    Valeur de l'hôte SNI :

    • Définissez une valeur statique, par exemple example.org.

    • Pour aligner le SNI sur l'URL d'origine, utilisez la valeur ali_follow_origin.

    • Pour aligner le SNI sur l'hôte d'origine, utilisez la valeur ali_follow_host.

    example.org

    keepalive_sni

    String

    Non

    Indique s'il faut activer la correspondance SNI pour les connexions persistantes. Valeurs valides :

    • on : active la fonctionnalité.

    • off : désactive la fonctionnalité.

    Remarque

    L'activation de cette option entraîne l'utilisation de connexions persistantes distinctes pour chaque SNI d'origine différent.

    /

  • Exemple de configuration 1 : lorsqu'une requête utilisateur est redirigée vers le serveur d'origine origin.example.com, la valeur SNI utilisée est host.example.com.

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "origin",
                "argValue": "origin.example.com"
            }, {
                "argName": "sni_host",
                "argValue": "host.example.com"
            }],
            "functionName": "origin_sni"
        }],
        "DomainNames": "example.com"
    }
  • Exemple de configuration 2 : les requêtes utilisateur redirigées vers tous les serveurs d'origine (représentés par all) utilisent la même valeur SNI host.example.com.

    {
    "Functions": [{
    "functionArgs": [{
    "argName": "origin",
    "argValue": "all"
      }, {
    "argName": "sni_host",
    "argValue": "host.example.com"
    }],
    "functionName":"origin_sni"
     }],
     "DomainNames":"example.com"
    }
  • Exemple de configuration 3 : pour les requêtes utilisateur redirigées vers tous les serveurs d'origine (représentés par all), la valeur SNI suit l'URL d'origine (représentée par la valeur de paramètre ali_follow_origin).

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "origin",
                "argValue": "all"
            }, {
                "argName": "sni_host",
                "argValue": "ali_follow_origin"
            }],
            "functionName": "origin_sni"
        }],
        "DomainNames": "example.com"
    }
  • Exemple de configuration 4 : pour les requêtes utilisateur redirigées vers tous les serveurs d'origine (représentés par all), la valeur SNI suit l'hôte d'origine (représentée par la valeur de paramètre ali_follow_host).

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "origin",
                "argValue": "all"
            }, {
                "argName": "sni_host",
                "argValue": "ali_follow_host"
            }],
            "functionName": "origin_sni"
        }],
        "DomainNames": "example.com"
    }

source_group

  • Description de la fonctionnalité : permet de configurer les paramètres du groupe d'origines. Cette fonctionnalité est réservée aux utilisateurs figurant sur la liste d'autorisation. Pour l'utiliser, soumettez un ticket.

  • ID de la fonctionnalité (FunctionID/FuncId) : 294.

  • Description des paramètres :

    Paramètre

    Type

    Obligatoire

    Description

    Exemple

    source_group_name

    String

    Oui

    Nom du groupe d'origines. Il peut contenir des lettres minuscules, des chiffres et des traits de soulignement (_). La longueur maximale est de 128 octets.

    example_origin

    source_info

    String

    Oui

    Informations relatives aux serveurs d'origine. Format : Adresse du serveur d'origine_Priorité_Poids_Port. Utilisez des traits de soulignement (_) pour séparer les valeurs des différents paramètres. Séparez plusieurs serveurs d'origine par des virgules (,).

    • Adresse du serveur d'origine : prend en charge IPv4, IPv6 et les noms de domaine.

    • Priorité : valeurs valides de 1 à 65535. Une valeur plus faible indique une priorité plus élevée.

    • Poids : valeurs valides de 1 à 100. DCDN répartit les requêtes entre les différents serveurs d'origine en fonction de leur poids.

    • Port : valeurs valides de 1 à 65535.

    • Source unique : 192.168.0.1_10_33_80

    • Sources multiples : 192.168.0.1_10_33_80,192.0.2.1_10_67_80

    retry_times

    Integer

    Non

    Nombre de tentatives de nouvelle récupération auprès de l'origine.

    3

    retry_status_rule

    Integer

    Non

    Codes d'état déclenchant une nouvelle tentative de récupération auprès de l'origine. Actuellement, seules les cinq valeurs suivantes sont prises en charge : 4xx, 5xx, 404, 404-or-5xx et 4xx-or-5xx. Vous pouvez en configurer une seule.

    404-or-5xx

    failback_source

    String

    Non

    Utilisation des informations d'origine de base comme secours. Valeurs valides :

    • on : si tous les serveurs d'origine du groupe sont indisponibles, les URL d'origine définies dans Informations de base - Informations d'origine sont utilisées.

    • off : si tous les serveurs d'origine du groupe sont indisponibles, un code d'état 5xx indiquant l'indisponibilité du serveur d'origine est renvoyé directement au client.

    on

    Remarque

    Logique de nouvelle tentative de récupération auprès de l'origine :

    • Nombre de tentatives : nombre de tentatives de nouvelle récupération auprès de l'origine.

      • Les nouvelles tentatives ne s'effectuent que sur des adresses IP différentes au sein du même groupe d'origines.

      • Le nombre maximal de tentatives est limité par le nombre d'adresses IP disponibles dans le groupe d'origines.

      • En l'absence de configuration explicite du nombre de tentatives (retry_times), la valeur par défaut correspond au minimum entre 3 et le nombre d'adresses IP d'origine disponibles.

      • Si un nombre de tentatives (retry_times) est configuré, le nombre réel de tentatives correspond au minimum entre la valeur configurée et le nombre d'adresses IP d'origine disponibles.

    • Codes d'état de nouvelle tentative : codes d'état qui déclenchent une nouvelle tentative.

      • Sans configuration spécifique des codes d'état de nouvelle tentative (retry_status_rule), les nouvelles tentatives se déclenchent par défaut lorsque le serveur d'origine renvoie un code d'état 5xx.

      • Lorsque des codes d'état de nouvelle tentative (retry_status_rule) sont configurés, les basculements s'effectuent selon ces codes. Vous pouvez configurer l'un des codes suivants : 4xx, 5xx, 404, 404-or-5xx ou 4xx-or-5xx.

      • Après la configuration du paramètre retry_status_rule, la règle par défaut pour les codes 5xx reste active. Par exemple, si vous configurez 404, le POP effectue une nouvelle tentative à la réception d'un code 404 ou 5xx.

    • Ordre des tentatives : les nouvelles tentatives s'effectuent sur les adresses IP du même groupe d'origines, par ordre de priorité décroissante.

    • Scénario de délai d'expiration de récupération auprès de l'origine : lorsque le serveur d'origine répond activement avec un code d'état de nouvelle tentative, le POP lance une nouvelle tentative. En l'absence de réception d'un tel code, le processus de gestion des délais d'expiration s'applique. Ce processus déclenche une nouvelle tentative du POP une fois le délai d'expiration atteint.

      • Délai d'expiration de connexion TCP : 10 secondes.

      • Délai d'expiration d'écriture vers l'origine : 30 secondes (délai d'écriture du contenu après l'établissement de la connexion).

      • Délai d'expiration de lecture depuis l'origine : 30 secondes (délai au-delà duquel le serveur d'origine n'a pas renvoyé de réponse complète au POP après l'établissement de la connexion).

    • Logique de sondage de l'origine :

      • Connexion couche 4 anormale : si un POP ne parvient pas à se connecter à une adresse IP d'origine au niveau de la couche 4, il ajoute cette adresse IP à une table d'exclusion. Cela empêche les requêtes ultérieures vers l'origine d'accéder à cette adresse IP. Le POP effectue ensuite une vérification d'intégrité de couche 4 sur l'adresse IP toutes les 5 secondes. Si une connexion s'établit avec succès, le POP réintègre l'adresse IP dans la liste active.

      • Connexion couche 4 normale : si la connexion de couche 4 entre un POP et une adresse IP d'origine fonctionne normalement, mais que le POP reçoit un code d'état de nouvelle tentative (tel que 5xx) dans la réponse de l'origine, la logique de nouvelle tentative se déclenche. Toutefois, l'adresse IP d'origine reste dans la liste active et les requêtes ultérieures continuent d'être envoyées au serveur d'origine en fonction de son poids. (Cela signifie qu'une erreur de couche 7 ne bloque pas automatiquement l'adresse IP d'origine tant que la connexion de couche 4 reste normale. Pour bloquer automatiquement l'adresse IP d'origine, vous devez configurer séparément la fonctionnalité « Vérifications d'intégrité de couche 7 pour la récupération auprès de l'origine ».)

  • Exemple de configuration :

    {
    "Functions":[{
     "functionArgs":[{
     "argName":"source_group_name",
     "argValue":"test_yidong"
    },{
     "argName":"source_info",
      "argValue":"192.168.0.1_10_33_80,192.0.2.1_10_67_80"
    },{
    "argName":"retry_times",
    "argValue":"3"
     },{
    "argName":"retry_status_rule",
    "argValue":"404,502"
    },{
    "argName":"failback_source",
      "argValue":"on"
    }],
    "functionName":"source_group"
    }],
     "DomainNames":"example.com"
    }

ipv6_origin

  • Description de la fonctionnalité : permet de configurer la récupération auprès de l'origine via IPv6. Pour plus d'informations, consultez Configurer la récupération auprès de l'origine IPv6. Cette fonctionnalité est réservée aux utilisateurs figurant sur la liste d'autorisation. Pour l'utiliser, soumettez un ticket.

  • ID de la fonctionnalité (FunctionID/FuncId) : 265

  • Description des paramètres :

    Paramètre

    Type

    Obligatoire

    Description

    Exemple

    enable

    String

    Oui

    Indique s'il faut activer la récupération auprès de l'origine via IPv6.

    • on : active la fonctionnalité.

    • off : désactive la fonctionnalité.

    Remarque

    L'activation de cette fonctionnalité permet à DCDN de fournir des services IPv6 pour la récupération auprès de l'origine.

    • Si le point de présence (PoP) DCDN et le serveur d'origine disposent tous deux d'adresses IPv6 actives, DCDN établit les connexions via IPv6.

    • DCDN établit les connexions via IPv4 dans les scénarios suivants :

      • Le PoP DCDN ne dispose pas d'adresse IPv6 active.

      • Le serveur d'origine ne dispose pas d'adresse IPv6 active.

      • Ni le PoP DCDN ni le serveur d'origine ne disposent d'adresse IPv6 active.

    on

    follow

    String

    Oui

    Indique si les requêtes vers l'origine suivent la version du protocole IP des requêtes client.

    • on : la fonctionnalité est activée.

    • off : la fonctionnalité est désactivée.

    Remarque

    Lorsque cette fonctionnalité est activée, les requêtes DCDN vers l'origine suivent la version du protocole IP de la requête client.

    • Si une requête client utilise IPv6, DCDN privilégie les serveurs d'origine IPv6 pour la requête vers l'origine. En l'absence de serveur d'origine IPv6 disponible, DCDN utilise un serveur d'origine IPv4.

    • Si une requête client utilise IPv4, DCDN privilégie les serveurs d'origine IPv4 pour la requête vers l'origine. En l'absence de serveur d'origine IPv4 disponible, DCDN utilise un serveur d'origine IPv6.

    on

    ipv6_v4_mix_used

    String

    Non

    Indique s'il faut activer la fonctionnalité de rotation des adresses IPv4/IPv6 d'origine.

    • on : activée.

    • off : désactivée.

    Remarque
    • La fonctionnalité de rotation des adresses IPv4/IPv6 d'origine est mutuellement exclusive avec les fonctionnalités de récupération auprès de l'origine via IPv6 et de suivi du protocole IP client pour la récupération auprès de l'origine. L'activation de la rotation des adresses IPv4/IPv6 d'origine désactive les deux autres fonctionnalités.

    • Cette fonctionnalité utilise une méthode de rotation pour envoyer des requêtes de récupération auprès de l'origine à toutes les adresses de serveurs d'origine IPv4 et IPv6 configurées. Ce processus s'applique à toutes les requêtes client, indépendamment de l'utilisation d'IPv4 ou d'IPv6 par le client.

    • Si des poids sont configurés pour les adresses IPv4 et IPv6, les requêtes de récupération auprès de l'origine sont réparties selon ces poids.

    Off

  • Exemple de configuration :

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "enable",
                "argValue": "on"
            },{
                "argName": "follow",
                "argValue": "on"
            }],
            "functionName": "ipv6_origin"
        }],
        "DomainNames": "example.com"
    }

cos_auth

  • Description : permet de configurer le bucket d'authentification pour Tencent Cloud Object Storage (COS). Cette fonctionnalité est réservée aux utilisateurs figurant sur la liste d'autorisation. Pour demander l'accès, soumettez un ticket.

  • ID de la fonctionnalité (FunctionID/FuncId) : 288.

  • Paramètres :

    Paramètre

    Type

    Obligatoire

    Description

    Valeur d'exemple

    enable

    String

    Oui

    Indique s'il faut activer le bucket d'authentification pour Tencent Cloud COS.

    • on : activer.

    • off : désactiver.

    on

    cos_valid_period

    String

    Non

    Durée de validité de la signature d'authentification en secondes. La valeur par défaut est de 3 600 secondes.

    /

    cos_secret_id

    String

    Oui

    ID d'authentification provenant de Tencent Cloud.

    123456789

    cos_secret_key

    String

    Oui

    Clé d'authentification provenant de Tencent Cloud.

    12345678

  • Exemple de configuration :

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "enable",
                "argValue": "on"
            }, {
                "argName": "cos_secret_id",
                "argValue": "123456789"
            }, {
                "argName": "cos_secret_key",
                "argValue": "123456789"
            }],
            "functionName": "cos_auth"
        }],
        "DomainNames": "example.com"
    }

oss_auth

  • Description de la fonctionnalité : permet de configurer les informations d'authentification pour le bucket Object Storage Service (OSS) utilisé pour la récupération auprès de l'origine DCDN.

  • ID de la fonctionnalité (FunctionID/FuncId) : 10.

  • Remarque : la plateforme ajoute automatiquement la configuration oss_auth lorsque vous définissez un bucket OSS comme origine pour un nom de domaine accéléré. N'ajoutez ni ne supprimez manuellement cette configuration. Sa suppression empêcherait l'application des exemptions de facturation pour le trafic DCDN vers l'origine. De plus, si l'authentification des buckets privés est activée, la récupération auprès de l'origine depuis DCDN vers le bucket OSS privé échoue.

  • Paramètres :

    Paramètre

    Type

    Obligatoire

    Description

    Valeur d'exemple

    oss_bucket_id

    String

    Oui

    Nom de domaine public du bucket OSS.

    dcdn-test.oss-cn-hongkong.aliyuncs.com

    oss_pri_buckets

    String

    Oui

    Nom de domaine public du bucket OSS et nom du bucket correspondant.

    dcdn-test.oss-cn-hongkong.aliyuncs.com

    dcdn-test

  • Exemple de configuration :

    {
        "Functions": [
                {
                  "ArgValue": "dcdn-test.oss-cn-hongkong.aliyuncs.com",
                  "ArgName": "oss_bucket_id"
                },
                {
                  "ArgValue": "dcdn-test.oss-cn-hongkong.aliyuncs.com|dcdn-test",
                  "ArgName": "oss_pri_buckets"
                }
              ],
            "functionName": "oss_auth"
        }],
        "DomainNames": "example.com"
    }

Configuration du cache

filetype_based_ttl_set

  • Permet de spécifier la durée d'expiration du cache pour les fichiers en fonction de leur extension. Pour plus d'informations, consultez Configurer la durée de vie du cache.

  • ID de la fonctionnalité (FunctionID/FuncId) : 6.

  • Description des paramètres :

    Paramètre

    Type

    Obligatoire

    Description

    Exemple

    ttl

    Integer

    Oui

    Durée du cache en secondes. La valeur doit être un entier compris entre 1 et 99999999, soit un peu plus de 3 ans.

    500000

    file_type

    String

    Oui

    Type de fichier. Ce paramètre respecte la casse. Séparez plusieurs types de fichiers par des virgules (,). Exemple : jpg,txt.

    jpg

    weight

    Integer

    Non

    Poids. Valeurs valides : de 1 à 99.

    Remarque

    La valeur par défaut est 1. Une valeur plus élevée indique une priorité supérieure.

    1

    swift_origin_cache_high

    String

    Non

    Donner la priorité à la politique de cache du serveur d'origine. Si vous définissez ce paramètre sur on, la politique de cache du serveur d'origine prévaut lorsque celui-ci renvoie des en-têtes liés au cache, tels que Cache-Control et Pragma. Valeurs valides :

    • on : activé

    • off (par défaut) : désactivé

    off

    swift_no_cache_low

    String

    Non

    Ignorer les en-têtes de réponse no-cache du serveur d'origine. Si vous définissez ce paramètre sur on, les en-têtes de réponse no-cache suivants provenant du serveur d'origine sont ignorés.

    • Cache-Control: no-store

    • Cache-Control: no-cache

    • Cache-Control: max-age=0

    • Pragma: no-cache

    Valeurs valides :

    • on : activé

    • off (par défaut) : désactivé

    off

    swift_follow_cachetime

    String

    Non

    Autoriser les clients à suivre la politique de cache DCDN. Si vous définissez ce paramètre sur on, la politique de cache DCDN finale est renvoyée au client. Valeurs valides :

    • on : activé

    • off (par défaut) : désactivé

    off

    force_revalidate

    String

    Non

    Forcer la validation du contenu lorsque le TTL est égal à 0. Valeurs valides :

    • on : activé. Lorsque le TTL est égal à 0, le contenu est mis en cache sur les points de présence (POP) et chaque requête nécessite une récupération auprès de l'origine pour valider le contenu mis en cache.

    • off (par défaut) : désactivé. Lorsque le TTL est égal à 0, le contenu n'est pas mis en cache sur les POP et chaque requête nécessite une récupération auprès de l'origine pour obtenir le contenu.

    off

  • Exemple de configuration :

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "file_type",
                "argValue": "jpg"
            }, {
                "argName": "weight",
                "argValue": "1"
            }, {
                "argName": "ttl",
                "argValue": "500000"
            }, {
                "argName": "swift_origin_cache_high",
                "argValue": "off"
            }, {
                "argName": "swift_no_cache_low",
                "argValue": "off"
            }, {
                "argName": "swift_follow_cachetime",
                "argValue": "off"
            },{
                "argName": "force_revalidate",
                "argValue": "off"
            }],
            "functionName": "filetype_based_ttl_set"
        }],
        "DomainNames": "example.com"
    }
    

path_based_ttl_set

  • Description : configurez la durée d'expiration du cache pour un dossier. Pour plus d'informations, consultez Configurer la durée d'expiration du cache.

  • ID de fonction (FunctionID/FuncId) : 7.

  • Description des paramètres :

    Paramètre

    Type

    Obligatoire

    Description

    Exemple

    ttl

    Integer

    Oui

    Durée du cache en secondes. La valeur doit être un entier compris entre 1 et 99999999, soit un peu plus de 3 ans.

    500000

    path

    String

    Oui

    Chemin du dossier. Ce chemin doit commencer par une barre oblique (/).

    /example/demo

    weight

    Integer

    Non

    Poids. Valeurs valides : de 1 à 99.

    Remarque

    La valeur par défaut est 1. Une valeur plus élevée indique une priorité supérieure.

    1

    swift_origin_cache_high

    String

    Non

    Priorité à la politique de cache du serveur d'origine. Si vous définissez ce paramètre sur on, la politique de cache du serveur d'origine prévaut lorsque celui-ci renvoie des en-têtes liés au cache, tels que Cache-Control et Pragma. Valeurs valides :

    • on : activé

    • off (par défaut) : désactivé

    off

    swift_no_cache_low

    String

    Non

    Ignorer les en-têtes de réponse no-cache du serveur d'origine. Si vous définissez ce paramètre sur on, les en-têtes de réponse no-cache suivants provenant du serveur d'origine sont ignorés.

    • Cache-Control: no-store

    • Cache-Control: no-cache

    • Cache-Control: max-age=0

    • Pragma: no-cache

    Valeurs valides :

    • on : activé

    • off (par défaut) : désactivé

    off

    swift_follow_cachetime

    String

    Non

    Autoriser les clients à suivre la politique de cache DCDN. Si vous définissez ce paramètre sur on, la politique de cache DCDN finale est renvoyée au client. Valeurs valides :

    • on : activé

    • off (par défaut) : désactivé

    off

    force_revalidate

    String

    Non

    Forcer la validation du contenu lorsque le TTL est égal à 0. Valeurs valides :

    • on : activé. Lorsque le TTL est égal à 0, le contenu est mis en cache sur les POPs et chaque requête nécessite une récupération à l'origine pour valider le contenu mis en cache.

    • off (par défaut) : désactivé. Lorsque le TTL est égal à 0, le contenu n'est pas mis en cache sur les POPs et chaque requête nécessite une récupération à l'origine pour obtenir le contenu.

    off

  • Exemple de configuration :

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "path",
                "argValue": "/example/demo"
            }, {
                "argName": "weight",
                "argValue": "1"
            }, {
                "argName": "ttl",
                "argValue": "500000"
            }, {
                "argName": "swift_origin_cache_high",
                "argValue": "off"
            }, {
                "argName": "swift_no_cache_low",
                "argValue": "off"
            }, {
                "argName": "swift_follow_cachetime",
                "argValue": "off"
            }, {
                "argName": "force_revalidate",
                "argValue": "off"
            }],
            "functionName": "path_based_ttl_set"
        }],
        "DomainNames": "example.com"
    }
    

filetype_force_ttl_code

  • Configurez la durée d'expiration du cache pour les codes d'état. Pour plus d'informations, consultez Configurer la durée d'expiration des codes d'état.

  • ID de fonction (FunctionID/FuncId) : 63.

  • Description des paramètres :

    Paramètre

    Type

    Obligatoire

    Description

    Exemple

    file_type

    String

    Oui

    Type de fichier. Ce paramètre respecte la casse. Séparez plusieurs types de fichiers par des virgules (,). Exemple : jpg,txt.

    jpg

    code_string

    String

    Oui

    Code d'état et sa durée de mise en cache en secondes. La durée maximale est de 3 ans. Séparez plusieurs entrées par des virgules (,). Exemple : 302=0,301=0,4xx=2.

    403=10

    swift_code_origin_cache_high

    String

    Non

    Priorité à la politique de cache du serveur d'origine. Si vous définissez ce paramètre sur on, la politique de cache du serveur d'origine prévaut lorsque celui-ci renvoie des en-têtes liés au cache, tels que Cache-Control et Pragma. Valeurs valides :

    • on : activé

    • off (par défaut) : désactivé

    off

    swift_code_no_cache_low

    String

    Non

    Ignorer les en-têtes de réponse no-cache du serveur d'origine. Si vous définissez ce paramètre sur on, les en-têtes de réponse no-cache suivants provenant du serveur d'origine sont ignorés.

    • Cache-Control: no-store

    • Cache-Control: no-cache

    • Cache-Control: max-age=0

    • Pragma: no-cache

    Valeurs valides :

    • on : activé

    • off (par défaut) : désactivé

    off

    swift_code_follow_cachetime

    String

    Non

    Autoriser les clients à suivre la politique de cache DCDN. Si vous définissez ce paramètre sur on, la politique de cache DCDN finale est renvoyée au client. Valeurs valides :

    • on : activé

    • off (par défaut) : désactivé

    off

    force_revalidate

    String

    Non

    Forcer la validation du contenu lorsque le TTL est égal à 0. Valeurs valides :

    • on : activé. Lorsque le TTL est égal à 0, le contenu est mis en cache sur les POPs et chaque requête nécessite une récupération à l'origine pour valider le contenu mis en cache.

    • off (par défaut) : désactivé. Lorsque le TTL est égal à 0, le contenu n'est pas mis en cache sur les POPs et chaque requête nécessite une récupération à l'origine pour obtenir le contenu.

    off

  • Exemple de configuration :

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "file_type",
                "argValue": "jpg"
            }, {
                "argName": "code_string",
                "argValue": "403=10"
            }, {
                "argName": "swift_code_origin_cache_high",
                "argValue": "off"
            }, {
                "argName": "swift_code_no_cache_low",
                "argValue": "off"
            }, {
                "argName": "swift_code_follow_cachetime",
                "argValue": "off"
            }, {
                "argName": "force_revalidate",
                "argValue": "off"
            }],
            "functionName": "filetype_force_ttl_code"
        }],
        "DomainNames": "example.com"
    }

path_force_ttl_code

  • Définissez la durée d'expiration du cache des codes d'état pour des chemins spécifiques. Pour plus d'informations, consultez Configurer la durée d'expiration des codes d'état.

  • ID de fonction (FunctionID/FuncId) : 65.

  • Description des paramètres :

    Paramètre

    Type

    Obligatoire

    Description

    Exemple

    path

    String

    Oui

    Chemin du dossier. Ce chemin doit commencer par une barre oblique (/). Exemple : /image.

    /example/demo

    code_string

    String

    Oui

    Code d'état et sa durée de mise en cache en secondes. La valeur doit être un entier compris entre 1 et 99999999, soit un peu plus de 3 ans. Séparez plusieurs entrées par des virgules (,). Exemple : 302=0,301=0,4xx=2.

    403=10,404=15

    swift_code_origin_cache_high

    String

    Non

    Priorité à la politique de cache du serveur d'origine. Si vous définissez ce paramètre sur on, la politique de cache du serveur d'origine prévaut lorsque celui-ci renvoie des en-têtes liés au cache, tels que Cache-Control et Pragma. Valeurs valides :

    • on : activé

    • off (par défaut) : désactivé

    off

    swift_code_no_cache_low

    String

    Non

    Ignorer les en-têtes de réponse no-cache du serveur d'origine. Si vous définissez ce paramètre sur on, les en-têtes de réponse no-cache suivants provenant du serveur d'origine sont ignorés.

    • Cache-Control: no-store

    • Cache-Control: no-cache

    • Cache-Control: max-age=0

    • Pragma: no-cache

    Valeurs valides :

    • on : activé

    • off (par défaut) : désactivé

    off

    swift_code_follow_cachetime

    String

    Non

    Autoriser les clients à suivre la politique de cache DCDN. Si vous définissez ce paramètre sur on, la politique de cache DCDN finale est renvoyée au client. Valeurs valides :

    • on : activé

    • off (par défaut) : désactivé

    off

    force_revalidate

    String

    Non

    Forcer la validation du contenu lorsque le TTL est égal à 0. Valeurs valides :

    • on : activé. Lorsque le TTL est égal à 0, le contenu est mis en cache sur les POPs et chaque requête nécessite une récupération à l'origine pour valider le contenu mis en cache.

    • off (par défaut) : désactivé. Lorsque le TTL est égal à 0, le contenu n'est pas mis en cache sur les POPs et chaque requête nécessite une récupération à l'origine pour obtenir le contenu.

    off

  • Exemple de configuration :

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "path",
                "argValue": "/example/demo"
            }, {
                "argName": "code_string",
                "argValue": "403=10,404=15"
            }, {
                "argName": "swift_code_origin_cache_high",
                "argValue": "off"
            }, {
                "argName": "swift_code_no_cache_low",
                "argValue": "off"
            }, {
                "argName": "swift_code_follow_cachetime",
                "argValue": "off"
            }, {
                "argName": "force_revalidate",
                "argValue": "off"
            }],
            "functionName": "path_force_ttl_code"
        }],
        "DomainNames": "example.com"
    }
    

default_ttl_code

  • Description : définissez la durée d'expiration du cache des codes d'état (priorité à l'origine).

  • ID de fonction (FunctionID/FuncId) : 207.

  • Description des paramètres :

    Paramètre

    Type

    Obligatoire

    Description

    Exemple

    default_ttl_code

    String

    Oui

    Code d'état et sa durée de mise en cache en secondes. La valeur doit être un entier compris entre 1 et 99999999, soit un peu plus de 3 ans. Séparez plusieurs codes d'état par des virgules (,).

    4xx=3,200=3600,5xx=1

  • Exemple de configuration :

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "default_ttl_code",
                "argValue": "4xx=3,200=3600,5xx=1"
            }],
            "functionName": "default_ttl_code"
        }],
        "DomainNames": "example.com"
    }

set_resp_header

  • Description : configurez des en-têtes de réponse HTTP personnalisés. Pour plus d'informations, consultez Modifier les en-têtes de réponse sortants.

  • ID de fonction (FunctionID/FuncId) : 27.

  • Description des paramètres :

    Paramètre

    Type

    Obligatoire

    Description

    Exemple

    key

    String

    Oui

    En-tête de réponse.

    Cache-Control

    value

    String

    Oui

    Valeur de l'en-tête de réponse. Séparez plusieurs valeurs par des virgules (,).

    Remarque

    Pour supprimer un en-tête de réponse, définissez sa valeur sur null.

    no-cache

    header_operation_type

    String

    Non

    Opération à effectuer sur l'en-tête de requête. Les valeurs possibles sont :

    • add : ajoute une entrée.

    • Delete : supprime.

    • Modify : modifie.

    • rewrite : remplace un en-tête.

    add

    duplicate

    String

    Non

    Indique si l'ajout d'un en-tête de réponse portant le même nom est autorisé. Ce paramètre est requis lorsque vous définissez header_operation_type sur add. Valeurs valides :

    • on : les doublons sont autorisés.

    • off : non autorisé.

    off

    header_source

    String

    Non

    Valeur à remplacer. Ce paramètre est requis lorsque vous définissez header_operation_type sur rewrite. La valeur peut être une expression régulière.

    value1

    header_destination

    String

    Non

    Nouvelle valeur. Ce paramètre est requis lorsque vous définissez header_operation_type sur rewrite.

    value123

    match_all

    String

    Non

    Modèle de correspondance. Ce paramètre est requis lorsque vous définissez header_operation_type sur rewrite. Valeurs valides :

    • on : correspondance totale. Toutes les valeurs correspondantes sont remplacées.

    • off : première correspondance uniquement. Seule la première valeur correspondante est remplacée.

    /

    access_origin_control

    String

    Non

    Indique s'il faut activer l'authentification interdomaine. Valeurs valides :

    • on : les POPs DCDN authentifient les requêtes utilisateur interdomaines.

    • off : désactive cette fonctionnalité.

    /

  • Exemple de configuration :

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "header_operation_type",
                "argValue": "add"
            }, {
                "argName": "key",
                "argValue": "Cache-Control"
            }, {
                "argName": "value",
                "argValue": "no-cache"
            }, {
                "argName": "duplicate",
                "argValue": "off"
            }],
            "functionName": "set_resp_header"
        }],
        "DomainNames": "example.com"
    }

error_page

  • Description : configurez des pages d'erreur personnalisées. Pour plus d'informations, consultez Configurer des pages personnalisées.

  • ID de fonction (FunctionID/FuncId) : 15.

  • Description des paramètres :

    Paramètre

    Type

    Obligatoire

    Description

    Exemple

    error_code

    Integer

    Oui

    Code d'erreur.

    404

    rewrite_page

    String

    Oui

    Page de redirection.

    http://example.aliyundoc.com/error404.html

  • Exemple de configuration :

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "error_code",
                "argValue": "404"
            }, {
                "argName": "rewrite_page",
                "argValue": "http://example.aliyundoc.com/error404.html"
            }],
            "functionName": "error_page"
        }],
        "DomainNames": "example.com"
    }

host_redirect

  • Description de la fonctionnalité : configurez des règles de réécriture d'URI. Pour plus d'informations, consultez Configurer des règles de réécriture d'URI.

  • ID de fonction (FunctionID/FuncId) : 43.

  • Description des paramètres :

    Paramètre

    Type

    Obligatoire

    Description

    Exemple

    regex

    String

    Oui

    URL à réécrire. Il doit s'agir d'une URI commençant par une barre oblique (/) et ne contenant ni le protocole http:// ni de nom de domaine. Les expressions régulières PCRE sont prises en charge. Exemple : ^/hello$.

    ^/hello$

    replacement

    String

    Oui

    URL de destination. Il doit s'agir d'une URI commençant par une barre oblique (/) et ne contenant ni le protocole http:// ni de nom de domaine.

    /hello/test

    flag

    String

    Non

    Action effectuée par un POP DCDN après la réécriture de l'URI. Valeurs valides :

    • Vide : valeur par défaut. Cela signifie que le paramètre flag n'est pas transmis. Si plusieurs règles sont configurées et qu'une URL de requête correspond à une règle, le POP continue à rechercher des correspondances dans les règles suivantes après l'exécution de la règle actuelle.

    • break : si une URL de requête correspond à une règle, la requête est réécrite vers l'URL de destination. Les paramètres de l'URL d'origine ne sont pas modifiés. Après l'exécution de la règle actuelle, aucune autre règle n'est évaluée.

    • redirect : si une URL de requête correspond à une règle, la requête est redirigée vers l'URL de destination avec un code d'état 302. Le POP DCDN renvoie l'URL de destination au client via l'en-tête Location. Les paramètres de l'URL d'origine ne sont pas modifiés. Après l'exécution de la règle actuelle, les règles suivantes continuent d'être évaluées.

    • enhance_break : similaire à break, mais réécrit l'intégralité de l'URL, y compris les paramètres.

    • enhance_redirect : similaire à redirect, mais réécrit l'intégralité de l'URL, y compris les paramètres.

    Remarque

    La méthode de réécriture et la prise en charge d'autres noms de domaine et protocoles varient selon l'action :

    • Vide, break et enhance_break réécrivent directement l'URL de la requête utilisateur. Ils ne permettent pas la réécriture vers d'autres noms de domaine ou protocoles, par exemple de HTTP vers HTTPS.

    • redirect et enhance_redirect utilisent une redirection 302 pour réécrire l'URL. Ils permettent la réécriture vers d'autres noms de domaine et protocoles :

      • L'adresse Location 302 peut être définie sur le nom de domaine accéléré actuel ou sur un autre nom de domaine. Par exemple, vous pouvez réécrire une URL de example.com vers aliyundoc.com.

      • L'adresse Location 302 prend en charge d'autres protocoles. Par exemple, vous pouvez réécrire une URL de HTTP vers HTTPS.

    redirect

    rewrite_method

    String

    Non

    Méthode de redirection. Les codes d'état 302, 303 et 307 sont pris en charge :

    • 302 : méthode de redirection par défaut. La méthode de requête GET reste inchangée. Les autres méthodes de requête peuvent être converties en GET.

    • 303 : la méthode de requête GET reste inchangée. Les autres méthodes de requête sont converties en GET et le corps du message est perdu.

    • 307 : la méthode de requête et le corps du message restent inchangés.

    302

    sequence

    Integer

    Non

    Priorité de la configuration. Valeurs valides : de 1 à 99. Une valeur plus faible indique une priorité plus élevée. Si ce paramètre n'est pas spécifié, les valeurs sont automatiquement attribuées par ordre croissant à partir de 1.

    1

  • Exemple de configuration :

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "flag",
                "argValue": "redirect"
            }, {
                "argName": "regex",
                "argValue": "^/hello$"
            }, {
                "argName": "replacement",
                "argValue": "/hello/test"
            }, {
                "argName": "rewrite_method",
                "argValue": "302"
            }],
            "functionName": "host_redirect"
        }],
        "DomainNames": "example.com"
    }

self_defined_cachekey

  • Description : configure une CacheKey personnalisée. Pour plus d'informations, consultez CacheKey personnalisée.

  • ID de fonction (FunctionID/FuncId) : 227.

  • Description des paramètres :

    Paramètre

    Type

    Obligatoire

    Description

    Exemple

    uri

    Array of String

    Non

    Réécrit l'URI source de la requête vers une URI de destination et enregistre le résultat comme clé de cache.

    • uri_to_rewrite spécifie l'URI source.

    • ai_uri_regex spécifie l'URI de destination.

    [{"uri_to_rewrite":"/hello","ai_uri_regex":"/hello/test"}]

    args

    Array of String

    Non

    Effectue une opération d'ajout, de suppression, de modification ou de conservation sur les paramètres de la requête, puis enregistre le résultat comme clé de cache. Valeurs valides :

    • args_operation_type : spécifie le type d'opération sur les paramètres. Les valeurs prises en charge sont add, delete, modify et keep.

    • args : spécifie la valeur du paramètre pour l'opération.

    [{"args":"test=123","args_operation_type":"add"}]

    headers

    String

    Non

    Ajoute plusieurs en-têtes HTTP et les concatène à la clé de cache. Séparez les en-têtes HTTP multiples par des espaces.

    exemple

    variable

    Array of String

    Non

    Variable personnalisée. Vous pouvez utiliser une expression régulière pour extraire n'importe quel champ des paramètres de requête, des en-têtes HTTP, des cookies ou de l'URI dans l'URL de la requête, puis ajouter ce champ à la clé de cache.

    []

  • Exemple de configuration :

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "uri",
                "argValue": [{
                    "uri_to_rewrite": "/hello",
                    "ai_uri_regex": "/hello/test"
                }]
            }, {
                "argName": "args",
                "argValue": [{
                    "args": "test=123",
                    "args_operation_type": "add"
                }]
            }, {
                "argName": "headers",
                "argValue": ""
            }, {
                "argName": "variable",
                "argValue": []
            }],
            "functionName": "self_defined_cachekey"
        }],
        "DomainNames": "example.com"
    }

rewrite_host

  • Description : configure le cache partagé.

  • ID de fonction (FunctionID/FuncId) : 54.

  • Description des paramètres :

    Paramètre

    Type

    Obligatoire

    Description

    Exemple

    share_host

    String

    Oui

    Nom de domaine de destination pouvant partager un cache avec le nom de domaine actuel. Cette configuration ne modifie pas l'en-tête Host pour les récupérations à l'origine. Elle utilise uniquement la valeur share_host pour générer la clé de cache lors de l'interrogation des ressources mises en cache.

    example.com

  • Exemple de configuration :

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "share_host",
                "argValue": "example.com"
            }],
            "functionName": "rewrite_host"
        }],
        "DomainNames": "example.com"
    }

serving_stale_content

  • Description : fournit du contenu obsolète lorsque le serveur d'origine est indisponible.

  • ID de fonction (FunctionID/FuncId) : 260.

  • Description des paramètres :

    Paramètre

    Type

    Obligatoire

    Description

    Exemple

    origin_error_status_code

    String

    Non

    Codes d'état anormaux personnalisés provenant du serveur d'origine.

    • Description : spécifie les codes d'état d'origine auxquels cette fonctionnalité s'applique.

    • Valeur par défaut : ce paramètre n'est pas spécifié par défaut. Par défaut, une erreur d'origine correspond à un délai d'expiration ou à tout code d'état 5xx.

    • Configuration : saisissez 4xx ou 5xx pour une correspondance floue, ou entrez des codes d'état spécifiques tels que 502 ou 504 pour une correspondance exacte. Pour spécifier plusieurs codes d'état, séparez-les par des virgules (,).

    502

    extend_expiration_time

    Integer

    Non

    Durée d'expiration prolongée.

    • Description : durée maximale de conservation du cache obsolète après son expiration.

    • Valeur par défaut : ce paramètre n'est pas spécifié par défaut. La durée d'expiration prolongée par défaut est d'une heure.

    • Configuration : saisissez un entier positif supérieur ou égal à 1. Unité : secondes.

    60

    origin_first

    String

    Non

    Politique de priorité à l'origine.

    • Description : si vous définissez ce paramètre sur on, la politique d'origine est prioritaire. Si le serveur d'origine renvoie un fichier avec la politique de cache Cache-Control: stale-if-error=xx, la durée spécifiée par le paramètre stale-if-error est utilisée comme durée d'expiration prolongée.

    • Valeur par défaut : ce paramètre n'est pas spécifié par défaut. Cela équivaut à off. Dans ce cas, la durée d'expiration prolongée est définie par le paramètre extend_expiration_time.

    • Configuration : les valeurs prises en charge sont on (activé) et off (désactivé).

    on

  • Exemple de configuration :

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "origin_error_status_code",
                "argValue": "502"
            }, {
                "argName": "extend_expiration_time",
                "argValue": "60"
            }, {
                "argName": "origin_first",
                "argValue": "off"
            }],
            "functionName": "serving_stale_content"
        }],
        "DomainNames": "example.com"
    }

Configuration HTTPS

https_option

  • Description de la fonctionnalité : configure les paramètres HTTPS de base. Pour plus d'informations, consultez Configurer les certificats HTTPS, Configurer HTTP/2 et Configurer OCSP Stapling.

  • ID de fonction (FunctionID/FuncId) : 78.

  • Description des paramètres :

    Paramètre

    Type

    Obligatoire

    Description

    Valeur d'exemple

    http2

    String

    Non

    Indique s'il faut activer HTTP/2 :

    • on : active la fonctionnalité.

    • off : désactive la fonctionnalité.

    on

    ocsp_stapling

    String

    Non

    Indique s'il faut activer la fonctionnalité Online Certificate Status Protocol (OCSP) Stapling :

    • on : active la fonctionnalité.

    • off : désactive la fonctionnalité.

    on

  • Exemple de configuration :

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "http2",
                "argValue": "on"
            }, {
                "argName": "ocsp_stapling",
                "argValue": "on"
            }],
            "functionName": "https_option"
        }],
        "DomainNames": "example.com"
    }

http_force

  • Description : configure une redirection forcée vers HTTP. Pour plus d'informations, consultez Configurer la redirection forcée.

  • Conflit de fonctionnalités : la redirection forcée vers HTTP entre en conflit avec la redirection forcée vers HTTPS (fonction : https_force, ID de fonction : 44). Vous ne pouvez en activer qu'une seule. Si l'une de ces fonctionnalités est déjà configurée, vous devez supprimer sa configuration avant de pouvoir configurer l'autre. Une fonctionnalité est considérée comme configurée même si son paramètre de bascule est défini sur off. Pour supprimer la configuration d'une fonctionnalité pour un nom de domaine, appelez l'opération DeleteDcdnSpecificConfig.

  • ID de fonction (FunctionID/FuncId) : 45.

  • Paramètres :

    Paramètre

    Type

    Obligatoire

    Description

    Valeur d'exemple

    enable

    String

    Oui

    Indique s'il faut activer la redirection forcée vers HTTP.

    • on : active la fonctionnalité.

    • off : désactive la fonctionnalité.

    on

    http_rewrite

    String

    Non

    Méthode de redirection. Les codes d'état pris en charge sont 301 et 308.

    • 301 : la méthode de requête GET reste inchangée. Les autres méthodes de requête peuvent être converties en GET.

    • 308 : la méthode de requête et l'entité du message restent inchangées.

    301

  • Exemple de configuration :

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "enable",
                "argValue": "on"
            }, {
                "argName": "http_rewrite",
                "argValue": "301"
            }],
            "functionName": "http_force"
        }],
        "DomainNames": "example.com"
    }

https_force

  • Description de la fonctionnalité : configure une redirection forcée vers HTTPS. Pour plus d'informations, consultez Configurer une redirection forcée.

  • Conflit de fonctionnalités : la redirection forcée vers HTTPS entre en conflit avec la redirection forcée vers HTTP (fonction : http_force, ID de fonction : 45). Vous ne pouvez en activer qu'une seule. Si l'une des fonctionnalités est déjà configurée, vous devez supprimer sa configuration avant de pouvoir configurer l'autre. Une fonctionnalité est considérée comme configurée même si son paramètre de bascule est défini sur off. Pour supprimer une configuration, appelez l'opération DeleteDcdnSpecificConfig. Une fois la configuration supprimée, vous pouvez configurer l'autre fonctionnalité.

  • ID de fonction (FunctionID/FuncId) : 44.

  • Description des paramètres :

    Paramètre

    Type

    Obligatoire

    Description

    Exemple

    enable

    String

    Oui

    Indique s'il faut activer la redirection forcée vers HTTPS :

    • on : active la fonctionnalité.

    • off : désactive la fonctionnalité.

    on

    https_rewrite

    String

    Non

    Méthode de redirection. Les valeurs valides sont 301 et 308.

    • 301 : la méthode de requête GET reste inchangée. Les autres méthodes de requête peuvent être converties en GET.

    • 308 : la méthode de requête et l'entité du message restent inchangées.

    301

  • Exemple de configuration :

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "enable",
                "argValue": "on"
            }, {
                "argName": "https_rewrite",
                "argValue": "301"
            }],
            "functionName": "https_force"
        }],
        "DomainNames": "example.com"
    }

https_tls_version

  • Description de la fonctionnalité : configure la version TLS. Pour plus d'informations, consultez Configurer les versions TLS et les suites de chiffrement.

  • ID de fonction (FuncId) : 110.

  • Paramètres :

    Paramètre

    Type

    Obligatoire

    Description

    Valeur d'exemple

    tls10

    String

    Non

    Indique s'il faut activer TLSv1.0 :

    • on (par défaut) : active le paramètre.

    • off : désactive le paramètre.

    on

    tls11

    String

    Non

    Indique s'il faut activer TLSv1.1 :

    • on (par défaut) : activé.

    • off : désactivé.

    on

    tls12

    String

    Non

    Indique s'il faut activer TLSv1.2 :

    • on (par défaut) : activé.

    • off : désactivé.

    on

    tls13

    String

    Non

    Indique s'il faut activer TLSv1.3 :

    • on (par défaut) : active le paramètre.

    • off : désactivé.

    on

    ciphersuitegroup

    String

    Non

    Groupe de suites de chiffrement :

    • all (par défaut) : toutes les suites de chiffrement.

    • strict : suites de chiffrement fortes.

    • custom : suites de chiffrement personnalisées.

    all

    ciphersuite

    String

    Non

    Suites de chiffrement personnalisées. Ce paramètre n'est valide que lorsque ciphersuitegroup est défini sur custom. Spécifiez plusieurs suites de chiffrement séparées par des virgules.

    TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256,TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256,TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256,TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • Exemples de configuration :

    • Configuration par défaut : activer TLS 1.0, TLS 1.1 et TLS 1.2, et utiliser toutes les suites de chiffrement.

      {
          "Functions": [{
              "functionArgs": [
                  {
                    "ArgValue": "on",
                    "ArgName": "tls10"
                  },
                  {
                    "ArgValue": "on",
                    "ArgName": "tls11"
                  },
                  {
                    "ArgValue": "on",
                    "ArgName": "tls12"
                  },
                  {
                    "ArgValue": "off",
                    "ArgName": "tls13"
                  },
                  {
                    "ArgValue": "all",
                    "ArgName": "ciphersuitegroup"
                  }
                ],
              "functionName": "https_tls_version"
          }],
          "DomainNames": "example.com"
      }
    • Activer TLS 1.2 et TLS 1.3, et utiliser des suites de chiffrement fortes.

      {
          "Functions": [{
              "functionArgs": [
                  {
                    "ArgValue": "off",
                    "ArgName": "tls10"
                  },
                  {
                    "ArgValue": "off",
                    "ArgName": "tls11"
                  },
                  {
                    "ArgValue": "on",
                    "ArgName": "tls12"
                  },
                  {
                    "ArgValue": "on",
                    "ArgName": "tls13"
                  },
                  {
                    "ArgValue": "strict",
                    "ArgName": "ciphersuitegroup"
                  }
                ],
              "functionName": "https_tls_version"
          }],
          "DomainNames": "example.com"
      }
    • Activer TLS 1.2 et TLS 1.3, et utiliser des suites de chiffrement personnalisées.

      {
          "Functions": [{
              "functionArgs": [
                  {
                    "ArgValue": "off",
                    "ArgName": "tls10"
                  },
                  {
                    "ArgValue": "off",
                    "ArgName": "tls11"
                  },
                  {
                    "ArgValue": "on",
                    "ArgName": "tls12"
                  },
                  {
                    "ArgValue": "on",
                    "ArgName": "tls13"
                  },
                  {
                    "ArgValue": "custom",
                    "ArgName": "ciphersuitegroup"
                  },
                  {
                    "ArgValue": "TLS_ECDHE_ECDSA_WITH_AES_128_CCM_8,TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256,TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256,TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256,TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256",
                    "ArgName": "ciphersuite"
                  }
                ],
              "functionName": "https_tls_version"
          }],
          "DomainNames": "example.com"
      }

HSTS

  • Description : configure HTTP Strict Transport Security (HSTS). Pour plus d'informations, consultez Configurer HSTS.

  • L'ID de fonction (FunctionID/FuncId) est 112.

  • Description des paramètres :

    Paramètre

    Type

    Obligatoire

    Description

    Valeur d'exemple

    enabled

    String

    Oui

    Activer HSTS :

    • on : activé.

    • off : désactivé.

    on

    https_hsts_max_age

    Integer

    Oui

    Durée d'expiration en secondes.

    Remarque

    La valeur recommandée est 5 184 000 s (60 jours).

    5184000

    https_hsts_include_subdomains

    String

    Non

    Indique s'il faut inclure le paramètre de sous-domaine dans l'en-tête HTTP Strict Transport Security (HSTS). Les valeurs valides sont on ou off.

    Remarque

    Avant d'activer cette option, assurez-vous que HTTPS est activé pour tous les sous-domaines du nom de domaine accéléré. Sinon, les sous-domaines deviennent inaccessibles après avoir été automatiquement redirigés vers HTTPS.

    off

  • Exemple de configuration :

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "enabled",
                "argValue": "on"
            }, {
                "argName": "https_hsts_max_age",
                "argValue": "5184000"
            }, {
                "argName": "https_hsts_include_subdomains",
                "argValue": "off"
            }],
            "functionName": "HSTS"
        }],
        "DomainNames": "example.com"
    }

Contrôle d'accès

referer_white_list_set

  • Description : configure une liste d'autorisation Referer. Pour plus d'informations sur la configuration de cette fonctionnalité dans la console, consultez Configurer la protection contre le hotlinking Referer.

  • Conflits : la liste d'autorisation Referer et la liste de blocage Referer (fonction : referer_black_list_set, ID de fonction : 5) sont mutuellement exclusives. Une seule peut être active à la fois. Si l'une est déjà configurée, vous devez supprimer sa configuration avant d'activer l'autre. Une fonctionnalité est considérée comme configurée même si son paramètre d'activation est défini sur off. Pour supprimer une configuration spécifique d'un nom de domaine, appelez l'opération DeleteDcdnSpecificConfig.

  • ID de fonction (FunctionID/FuncId) : 1.

  • Paramètres :

    Paramètre

    Type

    Obligatoire

    Description

    Exemple

    refer_domain_allow_list

    String

    Oui

    Liste d'autorisation. Séparez les noms de domaine par des virgules (,).

    example.aliyundoc.com,demo.aliyundoc.com

    allow_empty

    String

    Non

    Indique si l'accès aux ressources DCDN est autorisé lorsque le champ Referer est vide. Valeurs valides :

    • on : autorise l'accès.

    • off (par défaut) : refuse l'accès.

    off

    redirect_url

    String

    Non

    URL de redirection. Si le Referer d'une requête utilisateur ne correspond à aucun nom de domaine de la liste d'autorisation, DCDN renvoie un code d'état 302 avec cette URL comme valeur d'en-tête Location au lieu d'une erreur 403. L'URL doit commencer par http:// ou https://.

    http://www.example.com

    disable_ast

    String

    Non

    Active le mode de correspondance exacte pour les noms de domaine de la liste d'autorisation. Définissez ce paramètre sur on pour utiliser la correspondance exacte.

    • Si défini sur on :

      • La correspondance exacte est prise en charge.

        • Si la liste d'autorisation contient example.com, cela correspond à example.com.

        • Si la liste d'autorisation contient a*b.example.com, cela correspond à a<any string>b.example.com.

      • La correspondance par suffixe n'est pas prise en charge.

    • Si défini sur off (par défaut) :

      • La correspondance exacte n'est pas prise en charge.

      • La correspondance par suffixe est prise en charge.

        • Si la liste d'autorisation contient example.com, cela correspond à example.com et à <any string>.example.com.

        • Si la liste d'autorisation contient a*b.example.com, cela correspond à a<any string>b.example.com et à <any string>.a<any string>b.example.com.

    off

    ignore_scheme

    String

    Non

    Indique s'il faut ignorer le protocole. Si cette option est activée, un Referer dans une requête utilisateur est considéré comme valide même sans en-tête de protocole HTTP ou HTTPS. Exemples :

    • Si défini sur on, le format du Referer est :

      referer: www.example.com

    • Si défini sur off (par défaut), le format du Referer est :

      referer: https://www.example.com

    off

  • Exemple de configuration :

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "allow_empty",
                "argValue": "off"
            }, {
                "argName": "refer_domain_allow_list",
                "argValue": "example.aliyundoc.com,demo.aliyundoc.com"
            }],
            "functionName": "referer_white_list_set"
        }],
        "DomainNames": "example.com"
    }

referer_black_list_set

  • Description : configure une liste de blocage Referer. Pour plus d'informations sur la configuration de cette fonctionnalité dans la console, consultez Configurer la protection contre le hotlinking Referer.

  • Conflits : la liste de blocage Referer et la liste d'autorisation Referer (fonction : referer_white_list_set, ID de fonction : 1) sont mutuellement exclusives. Une seule peut être active à la fois. Si l'une est déjà configurée, vous devez supprimer sa configuration avant d'activer l'autre. Une fonctionnalité est considérée comme configurée même si son paramètre d'activation est défini sur off. Pour supprimer une configuration spécifique d'un nom de domaine, appelez l'opération DeleteDcdnSpecificConfig.

  • ID de fonction (FunctionID/FuncId) : 5.

  • Paramètres :

    Paramètre

    Type

    Obligatoire

    Description

    Exemple

    refer_domain_deny_list

    String

    Oui

    Liste de blocage. Séparez les noms de domaine par des virgules (,).

    example.aliyundoc.com,demo.aliyundoc.com

    allow_empty

    String

    Non

    Indique si l'accès aux ressources DCDN est autorisé lorsque le champ Referer est vide :

    • on : autorise l'accès.

    • off : refuse l'accès.

    off

    redirect_url

    String

    Non

    URL de redirection. Si le Referer d'une requête utilisateur correspond à un nom de domaine de la liste de blocage, DCDN renvoie un code d'état 302 avec cette URL comme valeur d'en-tête Location au lieu d'une erreur 403. L'URL doit commencer par http:// ou https://.

    http://www.example.com

    disable_ast

    String

    Non

    Active le mode de correspondance exacte pour les noms de domaine de la liste de blocage. Définissez ce paramètre sur on pour utiliser la correspondance exacte.

    • Si défini sur on :

      • La correspondance exacte est prise en charge.

        • Si la liste de blocage contient example.com, cela correspond à example.com.

        • Si la liste de blocage contient a*b.example.com, cela correspond à a<any string>b.example.com.

      • La correspondance par suffixe n'est pas prise en charge.

    • Si défini sur off (par défaut) :

      • La correspondance exacte n'est pas prise en charge.

      • La correspondance par suffixe est prise en charge.

        • Si la liste de blocage contient example.com, cela correspond à example.com et à <any string>.example.com.

        • Si la liste de blocage contient a*b.example.com, cela correspond à a<any string>b.example.com et à <any string>.a<any string>b.example.com.

    off

    ignore_scheme

    String

    Non

    Indique s'il faut ignorer le protocole. Si cette option est activée, un Referer dans une requête utilisateur est considéré comme valide même sans en-tête de protocole HTTP ou HTTPS. Exemples :

    • Si défini sur on, le format du Referer est :

      referer: www.example.com

    • Si défini sur off (par défaut), le format du Referer est :

      referer: https://www.example.com

    off

  • Exemple de configuration :

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "allow_empty",
                "argValue": "off"
            }, {
                "argName": "refer_domain_deny_list",
                "argValue": "example.aliyundoc.com,demo.aliyundoc.com"
            }],
            "functionName": "referer_black_list_set"
        }],
        "DomainNames": "example.com"
    }

aliauth

  • Description : configure la signature d'URL. Pour plus d'informations sur la configuration de cette fonctionnalité dans la console, consultez Configurer la signature d'URL.

  • ID de fonction (FunctionID/FuncId) : 25.

  • Paramètres :

    Paramètre

    Type

    Obligatoire

    Description

    Exemple

    auth_m3u8

    String

    Non

    Active la réécriture du contenu M3U8. Cela ajoute les paramètres de signature requis aux fichiers TS contenus dans le fichier M3U8 afin d'éviter les échecs d'accès. Les valeurs valides sont on (par défaut) et off.

    on

    auth_type

    String

    Oui

    Méthode de signature. Valeurs valides :

    • no_auth : aucune signature.

    • type_a : signature de type A.

    • type_b : signature de type B.

    • type_c : signature de type C.

    • type_f : signature de type F.

    type_a

    auth_key1

    String

    Oui

    Clé de chiffrement 1. La clé doit comporter entre 16 et 128 caractères et peut contenir des lettres majuscules, des lettres minuscules et des chiffres.

    1234567890123456789

    auth_key2

    String

    Non

    Clé de chiffrement 2. La clé doit comporter entre 16 et 128 caractères et peut contenir des lettres majuscules, des lettres minuscules et des chiffres.

    1234567890123456789

    ali_auth_delta

    Integer

    Non

    Durée de validité de l'URL signée. Valeur par défaut : 1800. Unité : secondes.

    1800

    req_auth_ip_white

    String

    Non

    Liste d'autorisation IP. Les adresses IP de cette liste sont exemptées de la vérification de signature.

    Vous pouvez saisir plusieurs adresses IP en les séparant par des virgules (,).

    192.168.0.1

    req_auth_ip_acl_xfwd

    String

    Non

    Méthode de récupération de l'adresse IP client pour la liste d'autorisation. Valeurs valides :

    • on : mode par défaut. DCDN vérifie la première adresse IP située tout à gauche dans l'en-tête X-Forwarded-For de la requête utilisateur. Cette adresse IP correspond à l'adresse IP source du client.

    • off : DCDN vérifie l'adresse IP utilisée pour établir la connexion entre le client et le point de présence DCDN.

    • all : DCDN vérifie les deux adresses IP suivantes :

      • La première adresse IP située tout à gauche dans l'en-tête X-Forwarded-For de la requête utilisateur, qui correspond à l'adresse IP source du client.

      • L'adresse IP utilisée pour établir la connexion entre le client et le point de présence DCDN.

    all

    sign_param

    String

    Non

    Nom du paramètre de signature. Ce paramètre n'est valide que lorsque auth_type est défini sur type_f.

    sign

    time_param

    String

    Non

    Nom du paramètre d'horodatage. Ce paramètre n'est valide que lorsque auth_type est défini sur type_f.

    time

    time_format

    String

    Non

    Format de l'horodatage. Ce paramètre n'est valide que lorsque auth_type est défini sur type_f.

    • dec : décimal

    • hex : hexadécimal

    hec

    path_encoding

    String

    Non

    Indique s'il faut activer l'encodage d'URL. Valeurs valides : on et off. Ce paramètre n'est valide que lorsque auth_type est défini sur type_f.

    on

  • Exemple de configuration :

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "auth_type",
                "argValue": "type_a"
            }, {
                "argName": "auth_key1",
                "argValue": "1234567890123456789"
            }, {
                "argName": "auth_key2",
                "argValue": "1234567890123456789"
            }, {
                "argName": "ali_auth_delta",
                "argValue": 1800
            }, {
                "argName": "req_auth_ip_white",
                "argValue": "192.168.0.1"
            }, {
                "argName": "req_auth_ip_acl_xfwd",
                "argValue": "all"   
            }, {
                "argName": "sign_param",
                "argValue": "sign"
            }, {
                "argName": "time_param",
                "argValue": "time"
            }, {
                "argName": "time_format",
                "argValue": "hec"
            }, {
                "argName": "path_encoding",
                "argValue": "on"
            }],
            "functionName": "aliauth"
        }],
        "DomainNames": "example.com"
    }

cdn_remote_auth

  • Description : configure l'authentification distante.

  • ID de fonction (FunctionID/FuncId) : 258.

  • Paramètres :

    Paramètre

    Type

    Obligatoire

    Description

    Exemple

    enable

    String

    Oui

    Indique s'il faut activer l'authentification distante. Valeurs valides :

    • Activé.

    • Off : désactivé.

    on

    remote_auth_addr

    String

    Oui

    Adresse du serveur d'authentification. Format : https://dcdn.aliyun.com/auth ou http://10.10.10.10/auth.

    https://example.aliyundoc.com/auth

    remote_auth_method

    String

    Oui

    Méthode de requête. Valeurs valides : get, post et head.

    get

    remote_auth_type

    String

    Oui

    Types de fichiers nécessitant une authentification. all indique tous les types de fichiers. Pour spécifier plusieurs types de fichiers, séparez-les par des barres verticales (|). Les types de fichiers sont sensibles à la casse. Par exemple, jpg diffère de JPG.

    all

    remote_auth_reserve_args

    String

    Oui

    Paramètres à conserver dans la requête. Pour spécifier plusieurs paramètres, séparez-les par des barres verticales (|). Les paramètres ne sont pas sensibles à la casse. Par exemple, key équivaut à KEY.

    • all : conserve tous les paramètres.

    • ali_delete_all_args : supprime tous les paramètres d'URL.

    all

    remote_auth_custom_args

    String

    Non

    Paramètres personnalisés à ajouter. Pour spécifier plusieurs paramètres, séparez-les par des barres verticales (|). Les paramètres sont sensibles à la casse. Par exemple, key diffère de KEY.

    empty

    remote_auth_reserve_header

    String

    Oui

    En-têtes de requête à conserver. Pour spécifier plusieurs en-têtes, séparez-les par des barres verticales (|). Les en-têtes ne sont pas sensibles à la casse. Par exemple, http_remote_addr équivaut à HTTP_Remote_Addr.

    • all : conserve tous les en-têtes de requête.

    • ali_delete_all_headers : supprime tous les en-têtes de requête.

    all

    remote_auth_custom_header

    String

    Non

    En-têtes de requête personnalisés à ajouter. Pour spécifier plusieurs en-têtes, séparez-les par des barres verticales (|). Les en-têtes ne sont pas sensibles à la casse. Par exemple, http_remote_addr équivaut à HTTP_Remote_Addr.

    empty

    remote_auth_success_code

    Integer

    Oui

    Code d'état indiquant une authentification réussie. Il s'agit du résultat que le serveur d'authentification renvoie à DCDN après une authentification réussie. Exemple : 200. Vous pouvez spécifier plusieurs codes d'état en les séparant par des virgules (,).

    200

    remote_auth_fail_code

    Integer

    Oui

    Code d'état indiquant un échec d'authentification. Il s'agit du résultat que le serveur d'authentification renvoie à DCDN après un échec d'authentification. Exemple : 403. Vous pouvez spécifier plusieurs codes d'état en les séparant par des virgules (,).

    403,404

    remote_auth_other_code_act

    String

    Non

    Action entreprise par DCDN sur une requête utilisateur si le code d'état renvoyé par le serveur d'authentification ne correspond ni à un succès ni à un échec. Valeurs valides :

    • pass (par défaut) : autorise la requête.

    • reject : refuse la requête.

    pass

    remote_auth_fail_resp_code

    Integer

    Oui

    Code d'état de réponse que DCDN renvoie à l'utilisateur après un échec d'authentification. Exemple : 403.

    403

    remote_auth_timeout

    Integer

    Oui

    Délai d'expiration de l'authentification. Unité : ms. La valeur maximale est 3000.

    500

    remote_auth_timeout_action

    String

    Oui

    Action à entreprendre en cas d'expiration du délai d'authentification. Valeurs valides :

    • pass : DCDN autorise la requête utilisateur.

    • reject : DCDN renvoie le code remote_auth_fail_resp_code spécifié à l'utilisateur.

    pass

  • Exemple de configuration :

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "enable",
                "argValue": "on"
            }, {
                "argName": "remote_auth_addr",
                "argValue": "https://example.aliyundoc.com/auth"
            }, {
                "argName": "remote_auth_method",
                "argValue": "get"
            }, {
                "argName": "remote_auth_type",
                "argValue": "all"
            }, {
                "argName": "remote_auth_reserve_args",
                "argValue": "all"
            }, {
                "argName": "remote_auth_custom_args",
                "argValue": ""
            }, {
                "argName": "remote_auth_reserve_header",
                "argValue": "all"
            }, {
                "argName": "remote_auth_custom_header",
                "argValue": ""
            }, {
                "argName": "remote_auth_success_code",
                "argValue": "200"
            }, {
                "argName": "remote_auth_fail_code",
                "argValue": "403"
            }, {
                "argName": "remote_auth_other_code_act",
                "argValue": "pass"
            }, {
                "argName": "remote_auth_fail_resp_code",
                "argValue": "403"
            }, {
                "argName": "remote_auth_timeout",
                "argValue": 500
            }, {
                "argName": "remote_auth_timeout_action",
                "argValue": "pass"
            }],
            "functionName": "cdn_remote_auth"
        }],
        "DomainNames": "example.com"
    }

ip_allow_list_set

  • Description : configure une liste d'autorisation IP. Pour plus d'informations sur la configuration de cette fonctionnalité dans la console, consultez Configurer les listes de blocage et les listes d'autorisation IP.

  • Conflits : la liste d'autorisation IP et la liste de blocage IP (fonction : ip_black_list_set, ID de fonction : 13) sont mutuellement exclusives. Une seule peut être active à la fois. Si l'une est déjà configurée, vous devez supprimer sa configuration avant de pouvoir configurer l'autre. Une fonctionnalité est considérée comme configurée même si son paramètre d'activation est défini sur off. Pour supprimer une configuration spécifique d'un nom de domaine, appelez l'opération DeleteDcdnSpecificConfig.

  • ID de fonction (FunctionID/FuncId) : 69.

  • Paramètres :

    Paramètre

    Type

    Obligatoire

    Description

    Exemple

    ip_list

    String

    Oui

    Liste des adresses IP. Séparez plusieurs adresses IP ou blocs CIDR par des virgules (,).

    192.168.0.1/24

    customize_response_status_code

    String

    Non

    Code d'état de réponse personnalisé. La valeur par défaut est vide, ce qui correspond au code d'état 403. Saisissez un nombre à 3 chiffres pour définir un code d'état de réponse personnalisé.

    429

    ip_acl_xfwd

    String

    Non

    Indique s'il faut utiliser l'adresse IP de l'en-tête X-Forwarded-For. Valeurs valides :

    • on : valeur par défaut. DCDN utilise la première adresse IP située à gauche dans l'en-tête x-forwarded-for de la requête utilisateur pour la vérification.

    • off : utilise l'adresse real client IP.

    • all : DCDN utilise à la fois l'en-tête x-forwarded-for et l'IP address of the connection pour la vérification.

    all

    ip_list_notes

    String

    Non

    Notes associées à la liste d'adresses IP.

    192.x.x.1 (Malicious)

    192.x.x.2 (Illegal)

  • Exemple de configuration :

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "ip_list",
                "argValue": "192.168.0.1/24"
            }],
            "functionName": "ip_allow_list_set"
        }],
        "DomainNames": "example.com"
    }

ip_black_list_set

  • Description : configure une liste de blocage IP. Pour plus d'informations sur la configuration de cette fonctionnalité dans la console, consultez Configurer les listes de blocage et les listes d'autorisation IP.

  • Conflits : la liste de blocage IP et la liste d'autorisation IP (fonction : ip_allow_list_set, ID de fonction : 69) sont mutuellement exclusives. Une seule peut être active à la fois. Si l'une est déjà configurée, vous devez supprimer sa configuration avant de pouvoir configurer l'autre. Une fonctionnalité est considérée comme configurée même si son paramètre d'activation est défini sur off. Pour supprimer une configuration spécifique d'un nom de domaine, appelez l'opération DeleteDcdnSpecificConfig.

  • ID de fonction (FunctionID/FuncId) : 13.

  • Paramètres :

    Paramètre

    Type

    Obligatoire

    Description

    Exemple

    ip_list

    String

    Oui

    Liste des adresses IP. Séparez plusieurs adresses IP ou blocs CIDR par des virgules (,).

    192.168.0.1

    customize_response_status_code

    String

    Non

    Code d'état de réponse personnalisé. La valeur par défaut est vide, ce qui correspond au code d'état 403. Saisissez un nombre à 3 chiffres pour définir un code d'état de réponse personnalisé.

    429

    ip_acl_xfwd

    String

    Non

    Indique s'il faut utiliser l'adresse IP de l'en-tête X-Forwarded-For. Valeurs valides :

    • on : valeur par défaut. DCDN utilise la première adresse IP située à gauche dans l'en-tête x-forwarded-for de la requête utilisateur pour la vérification.

    • off : utilise l'actual source IP address.

    • all : DCDN utilise à la fois l'en-tête x-forwarded-for et l'IP address of the connection pour la vérification.

    all

    ip_list_notes

    String

    Non

    Notes associées à la liste d'adresses IP.

    192.x.x.1 (Malicious)

    192.x.x.2 (Illegal)

  • Exemple de configuration :

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "ip_list",
                "argValue": "192.168.0.1"
            }],
            "functionName": "ip_black_list_set"
        }],
        "DomainNames": "example.com"
    }

ali_ua

  • Description : configure le contrôle d'accès basé sur l'en-tête User-Agent. Pour plus d'informations sur la configuration de cette fonctionnalité dans la console, consultez Configurer les listes de blocage et les listes d'autorisation User-Agent.

  • ID de fonction (FunctionID/FuncId) : 58.

  • Paramètres :

    Paramètre

    Type

    Obligatoire

    Description

    Exemple

    ua

    String

    Oui

    Chaînes User-Agent. Le caractère générique () permet de correspondre à n'importe quelle chaîne. Pour spécifier plusieurs valeurs, séparez-les par des barres verticales (|). Exemple : curl|IE|chrome|firefox*.

    curl|IE|chrome|firefox

    type

    String

    Oui

    Type de liste. Valeurs valides :

    • black : liste de blocage.

    • white : liste d'autorisation.

    Remarque

    Les listes de blocage et les listes d'autorisation sont mutuellement exclusives. Un seul type peut être actif à la fois.

    black

  • Exemple de configuration :

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "ua",
                "argValue": "*curl*|*IE*|*chrome*|*firefox*"
            }, {
                "argName": "type",
                "argValue": "black"
            }],
            "functionName": "ali_ua"
        }],
        "DomainNames": "example.com"
    }

Optimisation des performances

tesla

  • Description de la fonctionnalité : configure l'optimisation HTML pour accélérer le chargement des pages. Pour plus d'informations, consultez Optimisation HTML.

  • ID de fonction (FunctionID/FuncId) : 16.

  • Paramètres :

    Paramètre

    Type

    Obligatoire

    Description

    Exemple

    enable

    String

    Oui

    Indique s'il faut activer l'accélération par optimisation HTML.

    • on : active la fonctionnalité.

    • off : désactive la fonctionnalité.

    on

    trim_js

    String

    Non

    Indique s'il faut optimiser le code JavaScript (JS) inline dans le HTML.

    • on : active la fonctionnalité.

    • off (par défaut) : désactive l'optimisation.

    off

    trim_css

    String

    Non

    Indique s'il faut optimiser le code CSS (Cascading Style Sheets) inline dans le HTML.

    • on : active l'optimisation.

    • off (par défaut) : état désactivé.

    off

  • Exemple de configuration :

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "enable",
                "argValue": "on"
            }, {
                "argName": "trim_css",
                "argValue": "off"
            }, {
                "argName": "trim_js",
                "argValue": "off"
            }],
            "functionName": "tesla"
        }],
        "DomainNames": "example.com"
    }

gzip

  • Description de la fonctionnalité : optimise les pages via la compression Gzip. Pour plus d'informations, consultez Compression Gzip.

  • ID de fonction (FunctionID/FuncId) : 35.

  • Paramètres :

    Paramètre

    Type

    Obligatoire

    Description

    Exemple

    enable

    String

    Oui

    Indique s'il faut activer l'optimisation Gzip pour les pages.

    • on : active la fonctionnalité.

    • off : désactive la fonctionnalité.

    on

  • Exemple de configuration :

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "enable",
                "argValue": "on"
            }],
            "functionName": "gzip"
        }],
        "DomainNames": "example.com"
    }

brotli

  • Description de la fonctionnalité : configure la compression Brotli pour les pages. Pour plus d'informations, consultez Compression Brotli.

  • ID de fonction (FunctionID/FuncId) : 97.

  • Paramètres :

    Paramètre

    Type

    Obligatoire

    Description

    Exemple

    enable

    String

    Oui

    Indique s'il faut activer la compression Brotli pour les pages.

    • on : active la fonctionnalité.

    • off : désactive la fonctionnalité.

    on

  • Exemple de configuration :

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "enable",
                "argValue": "on"
            }],
            "functionName": "brotli"
        }],
        "DomainNames": "example.com"
    }

set_hashkey_args

  • Description de la fonctionnalité : ignore les paramètres URL en ne conservant que ceux spécifiés. Pour plus d'informations, consultez Ignorer les paramètres.

  • Conflit de fonctionnalités : la fonctionnalité Ignorer les paramètres URL (Conserver) entre en conflit avec la fonctionnalité Ignorer les paramètres URL (Supprimer) (fonction : ali_remove_args, ID de fonction : 75). Une seule de ces fonctionnalités peut être active à la fois. Si l'une est déjà configurée, vous devez supprimer sa configuration avant de pouvoir configurer l'autre. Une fonctionnalité est considérée comme configurée même si son paramètre d'activation est défini sur off. Pour supprimer la configuration d'une fonctionnalité d'un nom de domaine, appelez l'opération DeleteDcdnSpecificConfig.

  • ID de fonction (FunctionID/FuncId) : 19.

  • Paramètres :

    Paramètre

    Type

    Obligatoire

    Description

    Exemple

    hashkey_args

    String

    Non

    Liste des paramètres à conserver. Séparez plusieurs paramètres par des virgules (,). Vous pouvez spécifier jusqu'à 10 paramètres.

    key1,key2

    disable

    String

    Oui

    Indique s'il faut ignorer tous les paramètres.

    • on : ignore tous les paramètres. Les fonctionnalités de suppression, de conservation et de modification des paramètres sont désactivées. Seule la fonctionnalité d'ajout de paramètres reste active.

    • off (par défaut) : désactive la fonctionnalité. Les fonctionnalités de conservation, d'ajout et de suppression des paramètres restent actives.

    Remarque

    La priorité de l'ignorance de tous les paramètres pour la clé de hachage du cache est inférieure à celle de la conservation d'une liste de paramètres de cache.

    on

    keep_oss_args

    String

    Oui

    Indique s'il faut conserver les paramètres pour les requêtes d'extraction d'origine.

    • on : conserve tous les paramètres dans les requêtes d'extraction d'origine.

    • off : les paramètres des requêtes d'extraction d'origine sont identiques à ceux de la clé de hachage du cache.

    on

  • Exemple de configuration :

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "hashkey_args",
                "argValue": ""
            }, {
                "argName": "keep_oss_args",
                "argValue": "on"
            }, {
                "argName": "disable",
                "argValue": "on"
            }],
            "functionName": "set_hashkey_args"
        }],
        "DomainNames": "example.com"
    }

ali_remove_args

  • Description de la fonctionnalité : ignore les paramètres URL en supprimant ceux spécifiés. Pour plus d'informations, consultez Ignorer les paramètres.

  • Conflit de fonctionnalités : la fonctionnalité Ignorer les paramètres URL (Supprimer) entre en conflit avec la fonctionnalité Ignorer les paramètres URL (Conserver) (fonction : set_hashkey_args, ID de fonction : 19). Une seule de ces fonctionnalités peut être active à la fois. Si l'une est déjà configurée, vous devez supprimer sa configuration avant de pouvoir configurer l'autre. Une fonctionnalité est considérée comme configurée même si son paramètre d'activation est défini sur off. Pour supprimer la configuration d'une fonctionnalité d'un nom de domaine, appelez l'opération DeleteDcdnSpecificConfig.

  • ID de fonction (FunctionID/FuncId) : 75.

  • Paramètres :

    Paramètre

    Type

    Obligatoire

    Description

    Exemple

    ali_remove_args

    String

    Oui

    Paramètres à supprimer. Séparez plusieurs paramètres par des espaces.

    Remarque

    Les paramètres restants sont utilisés comme arguments URL dans la clé de hachage.

    test

    keep_oss_args

    String

    Oui

    Indique s'il faut conserver les paramètres pour les requêtes d'extraction d'origine.

    • on : conserve tous les paramètres dans les requêtes d'extraction d'origine.

    • off : les paramètres des requêtes d'extraction d'origine sont identiques à ceux de la clé de hachage du cache.

    off

  • Exemple de configuration :

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "ali_remove_args",
                "argValue": "test"
            }, {
                "argName": "keep_oss_args",
                "argValue": "off"
            }],
            "functionName": "ali_remove_args"
        }],
        "DomainNames": "example.com"
    }

image_transform

  • Description de la fonctionnalité : configure la transformation d'images DCDN. Pour plus d'informations, consultez Méthodes et avantages de l'édition d'images.

  • ID de fonction (FunctionID/FuncId) : 239.

  • Paramètres :

    Paramètre

    Type

    Obligatoire

    Description

    Exemple

    enable

    String

    Oui

    Indique s'il faut activer la transformation d'images.

    • on : active la fonctionnalité.

    • off : désactive la fonctionnalité.

    on

    filetype

    String

    Oui

    Formats d'image pris en charge pour le transcodage. Séparez plusieurs formats par une barre verticale (|). Les valeurs suivantes sont prises en charge :

    • JPEG : format d'image JPEG.

    • JPG : format d'image JPG.

    • PNG : format d'image PNG.

    • WEBP : format d'image WEBP.

    • BMP : format d'image BMP.

    • GIF : format d'image GIF.

    • TIFF : format d'image TIFF.

    • JP2 : format d'image JPEG 2000.

    jpg|jpeg|png

    webp

    String

    Non

    Indique s'il faut activer la conversion automatique vers WebP.

    • on : active la conversion.

    • off : fonctionnalité désactivée.

    on

    orient

    String

    Non

    Indique s'il faut activer la rotation automatique des images.

    • on : fonctionnalité activée.

    • off : fonctionnalité désactivée.

    Remarque

    Cette fonctionnalité ne s'applique qu'aux images possédant une propriété de rotation.

    on

    slim

    Integer

    Non

    Allègement d'image. Définissez le pourcentage d'allègement. La valeur peut aller de 0 à 100. Cette fonctionnalité réduit la qualité de l'image pour économiser du trafic sans modifier la résolution, les dimensions ou le format.

    10

  • Exemple de configuration :

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "filetype",
                "argValue": "jpg|jpeg|png"
            }, {
                "argName": "webp",
                "argValue": "on"
            }, {
                "argName": "orient",
                "argValue": "on"
            }, {
                "argName": "slim",
                "argValue": ""
            }, {
                "argName": "enable",
                "argValue": "on"
            }],
            "functionName": "image_transform"
        }],
        "DomainNames": "example.com"
    }

Fonctionnalités vidéo

range

  • Description de la fonctionnalité : configure la récupération à l'origine par plage. Pour plus d'informations, consultez Configurer la récupération à l'origine par plage.

  • ID de fonction : 31.

  • Paramètres :

    Parameter

    Type

    Required

    Description

    Example

    enable

    String

    Yes

    Indique s'il faut activer la récupération à l'origine par plage.

    • on : Activer.

    • off : Désactiver.

    • force : Activation forcée.

    on

  • Exemple de configuration :

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "enable",
                "argValue": "on"
            }],
            "functionName": "range"
        }],
        "DomainNames": "example.com"
    }

video_seek

  • Description : configure la recherche vidéo. Pour plus de détails sur la configuration dans la console, consultez Recherche vidéo.

  • ID de fonction : 30.

  • Paramètres :

    Parameter

    Type

    Required

    Description

    Example

    enable

    String

    Yes

    Indique s'il faut activer la recherche vidéo.

    • on : Activer.

    • off : Désactiver.

    on

    flv_seek_by_time

    String

    No

    Indique s'il faut activer la recherche par temps pour les fichiers FLV.

    • on : Activer.

    • off : Désactiver.

    on

    mp4_seek_start

    String

    No

    Paramètre de début personnalisé pour les fichiers MP4.

    mp4starttime

    mp4_seek_end

    String

    No

    Paramètre de fin personnalisé pour les fichiers MP4.

    mp4endtime

    flv_seek_start

    String

    No

    Paramètre de début personnalisé pour les fichiers FLV.

    flvstarttime

    flv_seek_end

    String

    No

    Paramètre de fin personnalisé pour les fichiers FLV.

    flvendtime

  • Exemple de configuration :

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "enable",
                "argValue": "on"
            }],
            "functionName": "video_seek"
        }],
        "DomainNames": "example.com"
    }

ali_video_split

  • Description : configure la lecture audio uniquement.

  • ID de fonction : 204.

  • Paramètres :

    Parameter

    Type

    Required

    Description

    Example

    enable

    String

    Yes

    Indique s'il faut activer la lecture audio uniquement.

    • on : Activer.

    • off : Désactiver.

    on

  • Exemple de configuration :

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "enable",
                "argValue": "on"
            }],
            "functionName": "ali_video_split"
        }],
        "DomainNames": "example.com"
    }

ali_video_preview

  • Description : configure l'aperçu vidéo.

  • ID de fonction : 205.

  • Paramètres :

    Parameter

    Type

    Required

    Description

    Example

    enable

    String

    Yes

    Indique s'il faut activer l'aperçu vidéo.

    • on : Activer.

    • off : Désactiver.

    Remarque

    Vous pouvez utiliser des fichiers TS et MP3, ainsi que glisser-déposer des fichiers FLV et MP4.

    on

    ali_video_preview_argument

    String

    Yes

    Nom du paramètre personnalisé pour l'aperçu vidéo. La valeur de ce paramètre doit être exprimée en secondes.

    fds

  • Exemple de configuration :

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "enable",
                "argValue": "on"
            }, {
                "argName": "ali_video_preview_argument",
                "argValue": "fds"
            }],
            "functionName": "ali_video_preview"
        }],
        "DomainNames": "example.com"
    }

hls_token_rewrite

  • Description : configure le chiffrement et la réécriture M3U8.

  • ID de fonction : 253.

  • Paramètres :

    Parameter

    Type

    Required

    Description

    Example

    enable

    String

    Yes

    Indique s'il faut activer le chiffrement et la réécriture M3U8.

    • on : Activer.

    • off : Désactiver.

    on

    hls_token_arg_name

    String

    No

    Nom du paramètre personnalisé pour le jeton HLS. Si vous ne définissez pas ce paramètre, MtsHlsUriToken est utilisé comme nom de paramètre par défaut.

    example

  • Exemple de configuration :

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "enable",
                "argValue": "on"
            }],
            "functionName": "hls_token_rewrite"
        }],
        "DomainNames": "example.com",
    }

Configuration de sécurité

ddos_domain

  • Description de la fonctionnalité : configure la planification Anti-DDoS. Pour plus d'informations, consultez Paramètres d'atténuation.

  • ID de fonction (FuncId) : 209.

  • Description des paramètres :

    Parameter

    Type

    Required

    Description

    Example

    enable

    String

    Yes

    Indique s'il faut activer la protection Anti-DDoS :

    • on : Activer

    • off : Désactiver

    on

    dispatch_qps

    String

    No

    Seuil de requêtes par seconde (QPS).

    • Plage de valeurs : 2 000 à 50 000.

    • Valeur par défaut : 20 000.

    20000

    auto_dispatch

    String

    No

    Active le nettoyage intelligent du trafic. Si vous activez cette fonctionnalité, il n'est pas nécessaire de spécifier un seuil QPS. Le système DCDN détermine automatiquement s'il faut activer le mode de nettoyage du trafic.

    • on : Activer

    • off : Désactiver

    on

    checkurl

    String

    Yes

    Chemin pour la vérification de l'état sous le nom de domaine.

    Valeur par défaut : / (répertoire racine du nom de domaine).

    /*/examplefile.txt

  • Exemple de configuration :

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "enable",
                "argValue": "on"
            }, {
                "argName": "dispatch_qps",
                "argValue": "20000"
            }, {
                "argName": "checkurl",
                "argValue": "/*/examplefile.txt"
            }],
            "functionName": "ddos_domain"
        }],
        "DomainNames": "example.com"
    }

ali_location

  • Fonctionnalité : liste de blocage par emplacement. Pour plus d'informations, consultez Configurer une liste de blocage par région.

  • ID de fonction (FuncId) : 57.

  • Paramètres :

    Parameter

    Type

    Required

    Description

    Sample value

    location

    String

    Yes

    Spécifie les régions où la politique de blocage s'applique. La valeur peut adopter l'un des formats suivants :

    • Un code pays majuscule à deux lettres conforme à la norme ISO 3166. Pour spécifier plusieurs pays, séparez les codes par des espaces.

    • Vous pouvez définir la région sur global.

    global

    type

    String

    Yes

    Spécifie le type de politique de blocage. Valeurs valides :

    • black : liste de blocage. Bloque les adresses IP clientes des régions spécifiées.

    • white : liste d'autorisation. Bloque les adresses IP clientes de toutes les régions sauf celles spécifiées.

    black

  • Exemple de configuration :

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "location",
                "argValue": "global"
            }, {
                "argName": "type",
                "argValue": "white"
            }],
            "functionName": "ali_location"
        }],
        "DomainNames": "example.com"
    }

Limitation de débit

limit_rate

  • Description de la fonctionnalité : configure la limite de débit pour une requête unique.

  • ID de fonction : 72.

  • Description des paramètres :

    Vous pouvez configurer une limite de débit fixe avec ali_limit_rate, une limite dynamique basée sur les paramètres de l'URL de la requête, ou une limite temporelle.

    Pour limiter le débit en fonction des paramètres de l'URL de la requête, utilisez conjointement les paramètres traffic_limit_arg et traffic_limit_unit.

    Pour définir une heure de début et de fin pour la limitation de débit, utilisez conjointement les paramètres ali_limit_start_hour et ali_limit_end_hour.

    Parameter

    Type

    Required

    Description

    Example value

    ali_limit_rate

    String

    Yes

    Définit la limite de débit pour une requête unique. La valeur est un nombre suivi d'une unité. Les unités prises en charge sont k pour KByte/s et m pour MByte/s.

    La valeur minimale est 100k. Les valeurs inférieures à 100k sont traitées comme 100k.

    • 1m : Définit la limite de débit pour une requête unique à 1 MByte/s.

    • 100k : Définit la limite de débit pour une requête unique à 100 KByte/s.

    ali_limit_rate_after

    String

    No

    Quantité de données à envoyer avant le début de la limitation de débit. La valeur est un nombre suivi d'une unité. Les unités prises en charge sont k pour KByte et m pour MByte.

    1000

    traffic_limit_arg

    String

    No

    Nom du paramètre de limitation de débit. Le débit est limité en fonction de l'argument extrait de l'URL. Par exemple, rate.

    Si la requête ne contient pas ce paramètre, la limite de débit par défaut spécifiée par ali_limit_rate est utilisée. Pour désactiver la limitation de débit lorsque ce paramètre est absent de la requête, définissez ali_limit_rate sur 0k.

    rate

    traffic_limit_unit

    String

    No

    Unité pour le paramètre traffic_limit_arg. Les unités prises en charge sont m (MByte/s) et k (KByte/s). Par exemple, si ce paramètre est défini sur m et qu'une URL de requête contient rate=1, la limite de débit réelle est de 1 MByte/s.

    La valeur minimale est 100k. Les valeurs inférieures à 100k sont traitées comme 100k.

    m

    ali_limit_start_hour

    Integer

    No

    Heure de début de la limitation de débit. La valeur doit être un entier compris entre 0 et 24 et doit être inférieure à l'heure de fin. La valeur par défaut est 0.

    Remarque

    Cela représente une heure sur une horloge de 24 heures. Par exemple, 0 correspond à 00:00:00 et 24 à 24:00:00.

    20

    ali_limit_end_hour

    Integer

    No

    Heure de fin de la limitation de débit. La valeur doit être un entier compris entre 0 et 24 et doit être supérieure à l'heure de début. La valeur par défaut est 24.

    23

  • Exemple de configuration 1 : Définit la limite de débit pour une requête unique à 1 MB/s.

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "ali_limit_rate",
                "argValue": "1m"
            }],
            "functionName": "limit_rate"
        }],
        "DomainNames": "example.com"
    }
  • Exemple de configuration 2 : La limite de débit par défaut pour une requête unique est de 1 MB/s. Si l'URL de la requête contient le paramètre rate, le débit est limité en fonction de la valeur de ce paramètre. Par exemple, si une requête contient rate=200, la limite de débit réelle devient 200 KB/s.

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "ali_limit_rate",
                "argValue": "1m"
            },{
                "argName": "traffic_limit_arg",
                "argValue": "rate"
            },{
                "argName": "traffic_limit_unit",
                "argValue": "k"
            }],
            "functionName": "limit_rate"
        }],
        "DomainNames": "example.com"
    }

WebSocket

websocket

  • Description : configure WebSocket. Pour plus d'informations, consultez Configurer WebSocket.

  • ID de fonction (FunctionID/FuncId) : 144.

  • Description des paramètres :

    Parameter

    Type

    Required

    Description

    Example value

    enabled

    String

    Yes

    Indique s'il faut activer WebSocket.

    • on : Active la fonctionnalité.

    • off : Désactive la fonctionnalité.

    on

    origin_scheme

    String

    No

    Protocole pour les requêtes de récupération à l'origine WebSocket. Valeurs valides :

    • http : WebSocket utilise HTTP pour la récupération à l'origine.

    • https : WebSocket utilise HTTPS pour la récupération à l'origine. Le serveur d'origine doit prendre en charge le port 443.

    • follow : WebSocket utilise le même protocole que la requête du client. Le serveur d'origine doit prendre en charge le port 443 ou le port 80.

    Remarque

    Si vous ne définissez pas ce paramètre, la valeur par défaut est follow.

    http

    heartbeat

    String

    No

    Délai d'expiration de la connexion.

    • Plage de valeurs : 1 à 300

    • Unité : secondes

    • Valeur par défaut : 60

    60

  • Exemple de configuration :

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "enabled",
                "argValue": "on"
            }, {
                "argName": "origin_scheme",
                "argValue": "http"
            }, {
                "argName": "heartbeat",
                "argValue": "60"
            }],
            "functionName": "websocket"
        }],
        "DomainNames": "example.com"
    }

Accélération d'applications IP

protogw

  • Description de la fonctionnalité : permet de configurer l'accélération d'applications IP. Pour plus d'informations, consultez Qu'est-ce que l'accélération d'applications IP ?.

  • ID de fonctionnalité (FunctionID/FuncId) : 163.

  • Paramètres :

    Paramètre

    Type

    Obligatoire

    Description

    Exemple

    realip

    String

    Oui

    Définit le protocole utilisé pour transmettre l'adresse IP source du client. Valeurs valides :

    • off : état désactivé.

    • toa : transmet l'adresse IP source du client. Le module noyau TOA doit être installé sur le serveur d'origine. Aucune modification du programme de service n'est requise.

    • pp : transmet l'adresse IP source du client. Ce protocole est pris en charge par défaut par Nginx open source. Vérifiez la compatibilité des autres logiciels du serveur d'origine.

    toa

    port

    String

    Oui

    Port d'accélération.

    Remarque
    • L'accélération n'est pas prise en charge sur les ports suivants : 22, 123, 161 à 162, 179, 830, 2049, 2601, 2605, 3389, 5049, 7547, 8082, 8087, 8182, 8888, 9998, 15772, 15776, 15778 à 15779, 18053, 18098 à 18099, 18888, 19313, 19777 et 56667.

    • Pour ajouter le port 80 ou 443, envoyez un ticket.

    8443

    mux

    String

    Non

    Indique si le multiplexage doit être activé pour le port. Valeurs valides :

    • on : activé.

    • off : désactivé.

    off

  • Exemple de configuration :

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "realip",
                "argValue": "toa"
            }, {
                "argName": "port",
                "argValue": "8443"
            }, {
                "argName": "mux",
                "argValue": "off"
            }],
            "functionName": "protogw"
        }],
        "DomainNames": "example.com"
    }

Fonction EdgeScript/Edge

edge_function

  • Description : permet de configurer EdgeScript. Pour plus d'informations, consultez Présentation d'EdgeScript.

  • ID de fonction (FunctionID ou FuncId) : 180.

  • Description des paramètres :

    Paramètre

    Type

    Obligatoire

    Description

    Exemple

    rule

    String

    Oui

    Règle DSL.

    if eq($uri, '/') {\n rewrite('https://example.com/index.html', 'redirect')\n}

    pri

    Integer

    Oui

    Priorité. Valeurs valides : [0, 999]. Une valeur plus faible indique une priorité plus élevée.

    Remarque

    Les priorités d'exécution de l'en-tête et du pied de page sont indépendantes.

    0

    enable

    String

    Oui

    Indique si la règle doit être activée. Valeurs valides :

    • on : la règle est activée.

    • off : la règle est désactivée.

    on

    name

    String

    Oui

    Nom de la règle. Seules les lettres et les underscores (_) sont autorisés.

    test

    pos

    String

    Non

    Position d'exécution de la règle. Valeurs valides :

    • head (par défaut) : la règle s'exécute au début du flux de traitement de la requête.

    • foot : la règle s'exécute à la fin du flux de traitement de la requête.

    head

    brk

    String

    Non

    Indique si l'exécution doit être interrompue. Valeurs valides :

    • on : si cette règle est déclenchée, les règles restantes à la position d'exécution actuelle sont ignorées.

    • off (par défaut) : si cette règle est déclenchée, les règles suivantes continuent de s'exécuter.

    off

    option

    String

    Non

    Champ d'extension.

    empty

    grammar

    String

    Non

    Syntaxe de la règle. Valeurs valides : es2 (par défaut) et js.

    /

    jsmode

    String

    Non

    Mode d'exécution JavaScript (JS). Valeurs valides :

    • redirect : mode blocage.

    • bypass (par défaut) : mode contournement.

    /

  • Exemple de configuration :

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "name",
                "argValue": "test"
            }, {
                "argName": "rule",
                "argValue": "if eq($uri, '/') {\n  rewrite('https://example.com/index.html', 'redirect')\n}"
            }, {
                "argName": "pri",
                "argValue": "0"
            }, {
                "argName": "pos",
                "argValue": "head"
            }, {
                "argName": "enable",
                "argValue": "on"
            }, {
                "argName": "brk",
                "argValue": "off"
            }, {
                "argName": "option",
                "argValue": ""
            }],
            "functionName": "edge_function"
        }],
        "DomainName": "example.com"
    }

EdgeRoutine

edgeroutine

  • Description : permet de configurer EdgeRoutine. Pour plus d'informations, consultez Qu'est-ce qu'une fonction edge ?.

  • ID de fonctionnalité (FunctionID/FuncId) : 275.

  • Cette fonctionnalité est disponible uniquement sur demande. Pour l'utiliser, vous devez ou envoyer un ticket.

Moteur de règles

condition

  • Description de la fonctionnalité : permet de configurer des règles conditionnelles dans le moteur de règles. Ces règles évaluent les paramètres des requêtes utilisateur afin de déterminer si une configuration s'applique, offrant ainsi un contrôle flexible et précis des politiques de configuration DCDN.

  • ID de fonctionnalité (FunctionID/FuncId) : 250.

  • Description des paramètres :

    Paramètre

    Type

    Obligatoire

    Description

    Valeur d'exemple

    rule

    Array

    Oui

    Contenu de la règle conditionnelle, incluant son nom, son statut, son opérateur logique et son expression conditionnelle.

    Contenu de la règle :

    {\"match\":{\"logic\":\"and\",\"criteria\":[{\"matchType\":\"clientipVer\",\"matchObject\":\"CONNECTING_IP\",\"matchOperator\":\"equals\",\"matchValue\":\"v6\",\"negate\":false}]},\"name\":\"example\",\"status\":\"enable\"}

    Résultat :

    • Nom de la règle : example

    • Statut : enable

    • Opérateur logique : and

    • Expression conditionnelle : la version du protocole de l'adresse IP de connexion du client est v6.

    sequence

    Integer

    Non

    Priorité de la configuration. Valeurs valides : 1 à 99. Une valeur plus faible indique une priorité plus élevée. Si ce paramètre n'est pas spécifié, les valeurs sont attribuées automatiquement par ordre croissant à partir de 1.

    1

    Le tableau suivant décrit le format de l'expression conditionnelle, qui correspond au format de argValue :

    Paramètre

    Description

    "match":

    match définit une expression de correspondance conditionnelle.

    "logic":"and"

    logic spécifie l'opérateur logique de l'expression de correspondance conditionnelle. Les valeurs valides sont and et or.

    "criteria"

    criteria définit le contenu de l'expression conditionnelle.

    "matchType":"clientipVer"

    matchType indique le type d'information à faire correspondre dans la requête utilisateur.

    "matchObject":"CONNECTING_IP"

    matchObject précise davantage le type de correspondance. Par exemple, une adresse IP client peut être spécifiée comme adresse IP de connexion ou adresse IP X-Forwarded-For (XFF).

    "matchOperator":"equals"

    matchOperator définit l'action pour l'opération de correspondance.

    "matchValue":"v6"

    matchValue indique la valeur prédéfinie à comparer avec les informations de la requête utilisateur.

    "negate":false

    negate indique si le résultat de l'expression conditionnelle doit être inversé. Les valeurs valides sont true et false.

    "name":"example"

    name définit le nom de la règle conditionnelle.

    "status":"enable"

    status indique le statut de la règle conditionnelle.

  • Exemple de configuration :

    L'exemple suivant montre comment utiliser OpenAPI pour ajouter une configuration de moteur de règles pour le nom de domaine accéléré example.com. Cette configuration filtre les requêtes en fonction de la version du protocole IP du client (IPv6).

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "rule",
                "argValue": "{\"match\":{\"logic\":\"and\",\"criteria\":[{\"matchType\":\"clientipVer\",\"matchObject\":\"CONNECTING_IP\",\"matchOperator\":\"equals\",\"matchValue\":\"v6\",\"negate\":false}]},\"name\":\"example\",\"status\":\"enable\"}"
            }],
            "functionName": "condition"
        }],
        "DomainNames": "example.com"
    }

    Une fois la configuration du moteur de règles créée, vous pouvez l'associer à d'autres configurations de fonctionnalités. Cela permet un contrôle plus flexible et précis de l'exécution des politiques de configuration DCDN.

    Remarques :

    • Pour référencer une configuration de moteur de règles depuis une autre fonctionnalité, définissez le paramètre parentid sur le configid de la règle conditionnelle. Le configid est généré lors de l'ajout de la configuration du moteur de règles.

    • Le paramètre parentid n'est pas pris en charge lorsque la fonction est condition (moteur de règles).

QUIC

iquic

  • Description : permet de configurer le protocole QUIC. Pour plus d'informations, consultez Qu'est-ce que QUIC ?.

  • ID de fonction : 281.

  • Paramètres :

    Paramètre

    Type

    Obligatoire

    Description

    Valeur d'exemple

    iquic_enable

    String

    Oui

    Indique si le protocole QUIC doit être activé :

    • on : activer

    • off : désactiver

    on

  • Exemple de configuration

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "iquic_enable",
                "argValue": "on"
            }],
            "functionName": "iquic"
        }],
        "DomainNames": "example.com"
    }