Tous les produits
Search
Centre de documentation

ApsaraVideo VOD:Configurer une liste de blocage ou d'autorisation User-Agent

Dernière mise à jour :Aug 10, 2026

L'en-tête HTTP User-Agent identifie le client à l'origine d'une requête, notamment le système d'exploitation, sa version, le navigateur et sa version. Configurez une liste de blocage ou d'autorisation User-Agent pour filtrer les requêtes selon l'identité du client et contrôler l'accès aux ressources ApsaraVideo VOD.

Notes d'utilisation

  • Liste d'autorisation : seules les requêtes dont l'en-tête User-Agent correspond à une règle de la liste sont autorisées à accéder à vos ressources.

  • Liste de blocage : les requêtes dont l'en-tête User-Agent correspond à une règle de la liste sont bloquées. Une requête bloquée atteint toujours un nœud de périphérie (POP), mais ce dernier la rejette et renvoie un code d'état HTTP 403. Les requêtes refusées sont enregistrées dans les journaux CDN.

  • La liste de blocage et la liste d'autorisation s'excluent mutuellement : vous ne pouvez pas les configurer simultanément.

Procédure

  1. Connectez-vous à la console ApsaraVideo VODApsaraVideo VOD console.

  2. Dans le volet de navigation de gauche, choisissez Configuration Management > CDN Configuration > Domain Names.

  3. Recherchez le nom de domaine à configurer, puis cliquez sur Configure dans la colonne Actions.

  4. Dans le volet de navigation de gauche du nom de domaine sélectionné, cliquez sur Resource Access Control.

  5. Cliquez sur l'onglet User-Agent Blacklist/Whitelist.

  6. Sous l'onglet User-Agent Blacklist/Whitelist, cliquez sur Modify.

  7. Configurez la Blacklist ou la Whitelist User-Agent comme indiqué.

    Élément

    Description

    Type

    Le type de liste.

    • Blacklist

      Si l'en-tête User-Agent d'une requête correspond à une valeur figurant dans la liste de blocage, l'accès est refusé et un code d'état 403 est renvoyé.

    • Whitelist

      Seules les requêtes dont l'en-tête User-Agent correspond à une valeur figurant dans la liste d'autorisation peuvent accéder aux ressources du domaine.

    Rules

    Spécifiez les valeurs User-Agent. Séparez plusieurs valeurs par une barre verticale (|). Vous pouvez utiliser un astérisque () comme caractère générique. Exemple : curl|IE|chrome|firefox*.

    Remarque
    • Pour contrôler l'accès des requêtes dont l'en-tête User-Agent est vide, utilisez this-is-empty-ua pour représenter une valeur User-Agent vide.

      • Sur une liste d'autorisation : si une règle inclut this-is-empty-ua, les requêtes dont l'en-tête User-Agent est vide sont autorisées.

      • Sur une liste de blocage : si une règle inclut this-is-empty-ua, les requêtes dont l'en-tête User-Agent est vide sont refusées.

    • La liste de blocage et la liste d'autorisation User-Agent ne prennent pas en charge le contrôle d'accès pour les requêtes dépourvues d'en-tête User-Agent. Utilisez EdgeScript pour activer cette fonctionnalité. Pour plus d'informations, consultez Présentation d'EdgeScript.

  8. Cliquez sur OK pour terminer la configuration.

Exemples de configuration

  • Exemple 1 : configurer une liste d'autorisation

    Règle : *IE*|*firefox*

    Résultat attendu : seules les requêtes envoyées depuis IE ou Firefox sont autorisées à accéder aux ressources sur les POP.

  • Exemple 2 : configurer une liste de blocage

    Règle : *IE*|this-is-empty-ua

    Résultat attendu : les requêtes envoyées depuis IE ou contenant un en-tête User-Agent vide sont rejetées.