L'en-tête HTTP User-Agent identifie le client à l'origine d'une requête, notamment le système d'exploitation, sa version, le navigateur et sa version. Configurez une liste de blocage ou d'autorisation User-Agent pour filtrer les requêtes selon l'identité du client et contrôler l'accès aux ressources ApsaraVideo VOD.
Notes d'utilisation
Liste d'autorisation : seules les requêtes dont l'en-tête
User-Agentcorrespond à une règle de la liste sont autorisées à accéder à vos ressources.Liste de blocage : les requêtes dont l'en-tête
User-Agentcorrespond à une règle de la liste sont bloquées. Une requête bloquée atteint toujours un nœud de périphérie (POP), mais ce dernier la rejette et renvoie un code d'état HTTP 403. Les requêtes refusées sont enregistrées dans les journaux CDN.La liste de blocage et la liste d'autorisation s'excluent mutuellement : vous ne pouvez pas les configurer simultanément.
Procédure
Connectez-vous à la console ApsaraVideo VODApsaraVideo VOD console.
Dans le volet de navigation de gauche, choisissez Configuration Management > CDN Configuration > Domain Names.
Recherchez le nom de domaine à configurer, puis cliquez sur Configure dans la colonne Actions.
Dans le volet de navigation de gauche du nom de domaine sélectionné, cliquez sur Resource Access Control.
Cliquez sur l'onglet User-Agent Blacklist/Whitelist.
Sous l'onglet User-Agent Blacklist/Whitelist, cliquez sur Modify.
-
Configurez la Blacklist ou la Whitelist User-Agent comme indiqué.
Élément
Description
Type
Le type de liste.
Blacklist
Si l'en-tête User-Agent d'une requête correspond à une valeur figurant dans la liste de blocage, l'accès est refusé et un code d'état 403 est renvoyé.
Whitelist
Seules les requêtes dont l'en-tête User-Agent correspond à une valeur figurant dans la liste d'autorisation peuvent accéder aux ressources du domaine.
Rules
Spécifiez les valeurs User-Agent. Séparez plusieurs valeurs par une barre verticale (|). Vous pouvez utiliser un astérisque () comme caractère générique. Exemple :
curl|IE|chrome|firefox*.RemarquePour contrôler l'accès des requêtes dont l'en-tête User-Agent est vide, utilisez
this-is-empty-uapour représenter une valeur User-Agent vide.Sur une liste d'autorisation : si une règle inclut
this-is-empty-ua, les requêtes dont l'en-tête User-Agent est vide sont autorisées.Sur une liste de blocage : si une règle inclut
this-is-empty-ua, les requêtes dont l'en-tête User-Agent est vide sont refusées.
-
La liste de blocage et la liste d'autorisation User-Agent ne prennent pas en charge le contrôle d'accès pour les requêtes dépourvues d'en-tête User-Agent. Utilisez EdgeScript pour activer cette fonctionnalité. Pour plus d'informations, consultez Présentation d'EdgeScript.
Cliquez sur OK pour terminer la configuration.
Exemples de configuration
-
Exemple 1 : configurer une liste d'autorisation
Règle :
*IE*|*firefox*Résultat attendu : seules les requêtes envoyées depuis IE ou Firefox sont autorisées à accéder aux ressources sur les POP.
-
Exemple 2 : configurer une liste de blocage
Règle :
*IE*|this-is-empty-uaRésultat attendu : les requêtes envoyées depuis IE ou contenant un en-tête User-Agent vide sont rejetées.