Todos os produtos
Search
Central de documentação

CDN:Busca na origem

Última atualização: Jun 23, 2026

Quando um ponto de presença (POP) do CDN não possui o recurso solicitado em cache, ele recupera o recurso do seu servidor de origem — isso é uma busca na origem. Uma busca na origem também ocorre quando você executa uma tarefa de pré-busca. O Alibaba Cloud CDN oferece controle preciso sobre como os POPs se comunicam com a sua origem: qual protocolo usar, como reescrever URLs e cabeçalhos, quanto tempo aguardar antes de expirar o timeout e como rotear solicitações entre múltiplas origens.

Como funciona

  1. Um cliente (como um navegador) envia uma solicitação para um POP do CDN. A URL da solicitação aponta para o nome de domínio acelerado pelo CDN.

  2. O POP verifica o cache. Se o recurso estiver em cache, o POP o retorna diretamente ao cliente.

  3. Se o recurso não estiver em cache, o POP envia uma solicitação de origem ao servidor de origem com base nas políticas de origem configuradas.

  4. O servidor de origem retorna o recurso com base na URL e nos parâmetros.

  5. O POP armazena o recurso em cache para solicitações subsequentes.

  6. O POP retorna o recurso ao cliente, concluindo a solicitação.

Configurações de busca na origem

Acesso a buckets privados do OSS

Se o seu servidor de origem é o Alibaba Cloud Object Storage Service (OSS) e a lista de controle de acesso (ACL) do bucket está definida como privada, os POPs do CDN não conseguem buscar recursos sem permissões de acesso explícitas. Conceda ao Alibaba Cloud CDN as permissões necessárias para que os POPs possam recuperar recursos do bucket privado.

Conceder permissões de acesso ao Alibaba Cloud CDN em buckets privados do OSS

Protocolo de origem

Especifica o protocolo que os POPs usam ao enviar solicitações de origem. Três opções estão disponíveis:

Opção Comportamento
HTTP Os POPs sempre usam HTTP para solicitações de origem
HTTPS Os POPs sempre usam HTTPS para solicitações de origem
Follow Os POPs usam o mesmo protocolo da solicitação do cliente

Use Follow quando a sua origem suporta tanto HTTP quanto HTTPS e você deseja preservar o protocolo do cliente de ponta a ponta. Use HTTPS para impor comunicação criptografada entre os POPs e a sua origem, independentemente do protocolo do cliente.

Configurar o protocolo de origem

Host de origem

O cabeçalho de host de origem especifica qual site no servidor de origem o POP solicita. Isso é importante quando múltiplos sites estão hospedados no mesmo servidor de origem — sem o cabeçalho de host correto, o servidor de origem não consegue rotear a solicitação para o site correto.

Configure um host de origem padrão global ou especifique hosts de origem diferentes para servidores de origem individuais.

Reescrita de URL de origem

Use a reescrita de URL de origem quando o caminho do recurso no servidor de origem foi alterado, mas você precisa manter as URLs voltadas ao cliente inalteradas. Quando um POP busca o recurso, ele reescreve o caminho da URL solicitada para o novo caminho com base nas regras configuradas — sem que o cliente perceba a alteração.

Reescrever URLs de origem

Parâmetros de origem

Configure regras para reescrever parâmetros de consulta em solicitações de origem. As opções incluem:

  • Excluir todos os parâmetros

  • Manter apenas parâmetros específicos

  • Excluir parâmetros específicos

Use esse recurso para remover parâmetros de rastreamento ou análise antes que eles cheguem à sua origem, ou para normalizar URLs e melhorar a eficiência do cache.

Reescrever parâmetros de origem

Cabeçalhos de solicitação de origem

Adicione, modifique ou exclua cabeçalhos de solicitação HTTP que os POPs enviam ao servidor de origem durante a busca na origem. Os casos de uso comuns incluem:

  • Identificação de tráfego CDN: adicione um cabeçalho personalizado para distinguir solicitações de origem do CDN do tráfego direto, ajudando a detectar bypasses de cache ou atribuir fontes de tráfego ao usar múltiplos provedores de CDN.

  • Transmissão de contexto do cliente: encaminhe informações relacionadas ao usuário (como a região geográfica do cliente) para a origem, para que o seu aplicativo possa personalizar as respostas.

  • Controle de acesso à origem: configure a sua origem para rejeitar solicitações que não possuem um cabeçalho secreto específico, impedindo o acesso direto que contorna o CDN.

  • Compartilhamento de recursos entre origens (CORS): adicione o cabeçalho Origin às solicitações de origem quando clientes que não suportam CORS precisam acessar recursos de origens diferentes.

Modificar cabeçalhos de solicitação de saída

SNI de origem e lista de permissões de Common Name

Essas configurações se aplicam quando o protocolo de origem é HTTPS.

Server Name Indication (SNI) de origem especifica o nome de domínio que um POP envia durante o handshake TLS. Configure essa opção quando múltiplos sites HTTPS com certificados diferentes compartilham o mesmo endereço IP de origem — sem o SNI correto, o servidor de origem retorna o certificado errado e o handshake TLS falha.

Lista de permissões de Common Name adiciona uma etapa de verificação após o handshake TLS: o POP verifica se o Common Name ou o Subject Alternative Name (SAN) no certificado de origem corresponde ao SNI configurado. Ative essa opção para proteger contra substituição de certificado e ataques man-in-the-middle na conexão entre POP e origem.

Cabeçalhos de resposta da origem

Configure regras para adicionar, modificar ou excluir cabeçalhos de resposta HTTP que o servidor de origem retorna, antes que o POP encaminhe o recurso ao cliente. Por exemplo, adicione cabeçalhos de resposta de origem cruzada, como Access-Control-Allow-Origin, quando a origem não os inclui.

Modificar cabeçalhos de resposta de entrada

Redirecionamento 301/302

Por padrão, quando a sua origem retorna um redirecionamento 301 ou 302, o POP repassa a resposta de redirecionamento diretamente ao cliente. O cliente então envia uma nova solicitação para o endereço redirecionado, resultando em uma viagem de ida e volta adicional.

Ative o recurso de redirecionamento 301/302 para que os POPs sigam o redirecionamento e busquem o recurso no endereço redirecionado em nome do cliente. Isso elimina a viagem de ida e volta adicional do cliente e reduz a latência total da solicitação.

Configurar redirecionamento 301/302

Período de timeout

Define o tempo máximo que um POP aguarda para estabelecer uma conexão com o servidor de origem e receber uma resposta completa. Se a origem não responder dentro desse período, o POP desconecta e retorna um erro 5xx ao cliente.

Defina um timeout que corresponda ao tempo de resposta típico da sua origem. Um timeout mais curto falha rapidamente e evita que os clientes aguardem indefinidamente por uma origem lenta. Um timeout mais longo acomoda origens que geram respostas grandes ou complexas.

Configurar o timeout de solicitação HTTP de origem

Origem condicional

Roteie solicitações para diferentes origens com base em regras configuradas no mecanismo de regras. Filtre solicitações por atributos como cabeçalho de solicitação, parâmetro de string de consulta, caminho ou IP do cliente. Quando uma solicitação corresponde a uma regra, o POP a roteia para a origem especificada. Use o tipo de correspondência URI no mecanismo de regras com curingas (* e ?) para roteamento de origem baseado em caminho.

Configurar uma origem condicional

Origem avançada

Roteie diferentes solicitações para diferentes servidores de origem com base em condições como parâmetros de solicitação ou endereços IP dos clientes. Use a origem avançada quando você tiver múltiplos servidores de origem e precisar de controle granular sobre qual origem atende a quais solicitações — por exemplo, rotear tráfego de API para um servidor e recursos estáticos para outro.

Configurar as definições de origem avançada

Busca na origem via IPv6

Se o seu servidor de origem suporta IPv6, ative a busca na origem via IPv6 para que os POPs priorizem o protocolo IPv6 ao se conectar à origem. Configure o fallback automático para IPv4 para manter a disponibilidade do serviço caso uma conexão IPv6 falhe.

Configurar a busca na origem via IPv6