すべてのプロダクト
Search
ドキュメントセンター

Object Storage Service:ホットリンク保護 (Go SDK V2)

最終更新日:Nov 09, 2025

Alibaba Cloud OSS Go SDK を使用して、Referer リクエストヘッダーに基づいてアクセスルールを設定できます。これらのルールにより、Referer ホワイトリスト、Referer ブラックリストを設定し、空の Referer ヘッダーを持つリクエストを許可するかどうかを指定できます。この設定は、特定の Referer ヘッダーからのアクセスをブロックし、他の Web サイトがリソースをホットリンクするのを防ぎ、不要なトラフィック料金の増加を回避するのに役立ちます。

注意事項

  • ホットリンク保護を設定する前に、この機能を理解していることを確認してください。詳細については、「ホットリンク保護」をご参照ください。

  • このトピックのサンプルコードでは、デフォルトで中国 (杭州) リージョン (cn-hangzhou) とパブリックエンドポイントを使用します。同じリージョン内の他の Alibaba Cloud サービスから OSS にアクセスする場合は、内部エンドポイントを使用してください。OSS リージョンとエンドポイントのマッピングの詳細については、「OSS リージョンとエンドポイント」をご参照ください。

  • このトピックのサンプルコードは、環境変数からアクセス資格情報を取得する方法を示しています。アクセス資格情報の設定方法の詳細については、「アクセス資格情報の設定」をご参照ください。

  • ホットリンク保護を設定またはクリアするには、oss:PutBucketReferer 権限が必要です。ホットリンク保護の設定を取得するには、oss:GetBucketReferer 権限が必要です。詳細については、「RAM ユーザーへのカスタム権限の付与」をご参照ください。

サンプルコード

ホットリンク保護の設定

次のコードを使用して、ホットリンク保護を設定できます。

package main

import (
	"context"
	"flag"
	"log"

	"github.com/aliyun/alibabacloud-oss-go-sdk-v2/oss"
	"github.com/aliyun/alibabacloud-oss-go-sdk-v2/oss/credentials"
)

// グローバル変数を定義します。
var (
	region     string // リージョン。
	bucketName string // バケット名。
)

// init 関数は、コマンドラインパラメーターを初期化するために使用されます。
func init() {
	flag.StringVar(&region, "region", "", "The region in which the bucket is located.")
	flag.StringVar(&bucketName, "bucket", "", "The name of the bucket.")
}

func main() {
	// コマンドラインパラメーターを解析します。
	flag.Parse()

	// バケット名が空かどうかを確認します。
	if len(bucketName) == 0 {
		flag.PrintDefaults()
		log.Fatalf("invalid parameters, bucket name required")
	}

	// リージョンが空かどうかを確認します。
	if len(region) == 0 {
		flag.PrintDefaults()
		log.Fatalf("invalid parameters, region required")
	}

	// デフォルト設定をロードし、資格情報プロバイダーとリージョンを設定します。
	cfg := oss.LoadDefaultConfig().
		WithCredentialsProvider(credentials.NewEnvironmentVariableCredentialsProvider()).
		WithRegion(region)

	// OSS クライアントを作成します。
	client := oss.NewClient(cfg)

	// バケットのホットリンク保護を設定するリクエストを作成します。
	request := &oss.PutBucketRefererRequest{
		Bucket: oss.Ptr(bucketName), // バケット名。
		RefererConfiguration: &oss.RefererConfiguration{
			AllowEmptyReferer: oss.Ptr(true),
			RefererList: &oss.RefererList{
				Referers: []string{
					"http://www.aliyun.com",
					"https://www.aliyun.com",
					"https://www.www.alibabacloud.com/help",
					"http://www.?.aliyuncs.com",
				},
			}, // Referer を Referer ホワイトリストに追加します。Referer パラメーターは、アスタリスク (*) と疑問符 (?) のワイルドカード文字をサポートします。
			RefererBlacklist: &oss.RefererBlacklist{
				Referers: []string{
					"http://www.refuse.com",
					"https://*.hack.com",
					"http://ban.*.com",
					"https://www.?.deny.com",
				},
			}, // Referer を Referer ブラックリストに追加します。
		},
	}

	// バケットのホットリンク保護を設定するリクエストを実行します。
	result, err := client.PutBucketReferer(context.TODO(), request)
	if err != nil {
		log.Fatalf("failed to put bucket referer %v", err)
	}

	// バケットのホットリンク保護を設定した結果を出力します。
	log.Printf("put bucket referer result:%#v\n", result)
}

ホットリンク保護設定の取得

次のコードを使用して、ホットリンク保護の設定を取得できます。

package main

import (
	"context"
	"flag"
	"log"

	"github.com/aliyun/alibabacloud-oss-go-sdk-v2/oss"
	"github.com/aliyun/alibabacloud-oss-go-sdk-v2/oss/credentials"
)

// グローバル変数を定義します。
var (
	region     string // リージョン。
	bucketName string // バケット名。
)

// init 関数は、コマンドラインパラメーターを初期化するために使用されます。
func init() {
	flag.StringVar(&region, "region", "", "The region in which the bucket is located.")
	flag.StringVar(&bucketName, "bucket", "", "The name of the bucket.")
}

func main() {
	// コマンドラインパラメーターを解析します。
	flag.Parse()

	// バケット名が空かどうかを確認します。
	if len(bucketName) == 0 {
		flag.PrintDefaults()
		log.Fatalf("invalid parameters, bucket name required")
	}

	// リージョンが空かどうかを確認します。
	if len(region) == 0 {
		flag.PrintDefaults()
		log.Fatalf("invalid parameters, region required")
	}

	// デフォルト設定をロードし、資格情報プロバイダーとリージョンを設定します。
	cfg := oss.LoadDefaultConfig().
		WithCredentialsProvider(credentials.NewEnvironmentVariableCredentialsProvider()).
		WithRegion(region)

	// OSS クライアントを作成します。
	client := oss.NewClient(cfg)

	// バケットの Referer 設定を取得するリクエストを作成します。
	request := &oss.GetBucketRefererRequest{
		Bucket: oss.Ptr(bucketName), // バケット名。
	}

	// バケットの Referer 設定を取得する操作を実行し、結果を処理します。
	result, err := client.GetBucketReferer(context.TODO(), request)
	if err != nil {
		log.Fatalf("failed to get bucket referer %v", err)
	}

	// バケットの Referer 設定を取得した結果を出力します。
	log.Printf("get bucket referer result:%#v\n", result.RefererConfiguration.RefererList.Referers)
}

ホットリンク保護のクリア

次のコードを使用して、ホットリンク保護の設定をクリアできます。

package main

import (
	"context"
	"flag"
	"log"

	"github.com/aliyun/alibabacloud-oss-go-sdk-v2/oss"
	"github.com/aliyun/alibabacloud-oss-go-sdk-v2/oss/credentials"
)

// グローバル変数を定義します。
var (
	region     string // リージョン。
	bucketName string // バケット名。
)

// init 関数は、コマンドラインパラメーターを初期化するために使用されます。
func init() {
	flag.StringVar(&region, "region", "", "The region in which the bucket is located.")
	flag.StringVar(&bucketName, "bucket", "", "The name of the bucket.")
}

func main() {
	// コマンドラインパラメーターを解析します。
	flag.Parse()

	// バケット名が空かどうかを確認します。
	if len(bucketName) == 0 {
		flag.PrintDefaults()
		log.Fatalf("invalid parameters, bucket name required")
	}

	// リージョンが空かどうかを確認します。
	if len(region) == 0 {
		flag.PrintDefaults()
		log.Fatalf("invalid parameters, region required")
	}

	// デフォルト設定をロードし、資格情報プロバイダーとリージョンを設定します。
	cfg := oss.LoadDefaultConfig().
		WithCredentialsProvider(credentials.NewEnvironmentVariableCredentialsProvider()).
		WithRegion(region)

	// OSS クライアントを作成します。
	client := oss.NewClient(cfg)

	// バケットのホットリンク保護を設定するリクエストを作成します。
	request := &oss.PutBucketRefererRequest{
		Bucket: oss.Ptr(bucketName), // バケット名。
		RefererConfiguration: &oss.RefererConfiguration{
			AllowEmptyReferer: oss.Ptr(true),
			RefererList: &oss.RefererList{
				Referers: []string{}, // 空の Referer リスト。
			},
		},
	}

	// バケットのホットリンク保護を設定するリクエストを実行します。
	result, err := client.PutBucketReferer(context.TODO(), request)
	if err != nil {
		log.Fatalf("failed to put bucket referer %v", err)
	}

	// バケットのホットリンク保護を設定した結果を出力します。
	log.Printf("put bucket referer result:%#v\n", result)
}

参照

  • ホットリンク保護を設定するための API 操作の詳細については、「PutBucketReferer」をご参照ください。

  • ホットリンク保護の設定を取得するための API 操作の詳細については、「GetBucketReferer」をご参照ください。