Todos os produtos
Search
Central de documentação

Edge Security Acceleration:Funções para configuração de nome de domínio

Última atualização: Jun 29, 2026

Chame a operação BatchSetDcdnDomainConfigs para configurar recursos em vários nomes de domínio acelerados de uma só vez. Este tópico lista os recursos configuráveis e seus parâmetros.

Nota

Informações básicas

dynamic

  • Descrição do recurso: configurações relacionadas ao DCDN. Para mais informações, consulte Regras para aceleração de conteúdo estático e dinâmico.

  • ID do recurso (FunctionID/FuncId): 46.

  • Descrição dos parâmetros:

    Parameter

    Type

    Required

    Description

    Example

    enable

    String

    Yes

    Ativa a aceleração estática:

    • on: ativa o recurso.

    • off: desativa o recurso.

    on

    static_route_type

    String

    No

    As extensões de arquivo para aceleração de conteúdo estático.

    .txt

    static_route_url

    String

    No

    O URI para aceleração de conteúdo estático.

    /domain/detail/log.txt

    static_route_path

    String

    No

    O caminho do arquivo para aceleração de conteúdo estático.

    Nota

    É possível usar caracteres curinga, como o asterisco () e o ponto de interrogação (?), para correspondência aproximada de caminhos de arquivos estáticos. O asterisco () corresponde a zero ou mais caracteres. O ponto de interrogação (?) corresponde a um único caractere.

    /abc/test/*

    dynamic_route_origin

    String

    No

    A política de protocolo de origem para conteúdo dinâmico. Valores válidos:

    • http: o DCDN usa HTTP para solicitar recursos do servidor de origem.

    • https: o DCDN usa HTTPS para solicitar recursos do servidor de origem.

    • follow: o DCDN usa o mesmo protocolo do cliente para solicitar recursos do servidor de origem.

    • follow-port: o DCDN usa o protocolo correspondente à porta do servidor de origem para solicitar recursos do servidor de origem.

    Nota

    Se dynamic_route_origin não for definido, o valor padrão follow será usado.

    https

    dynamic_route_round_robin

    String

    No

    Especifica se o balanceamento de carga deve ser ativado. Valores válidos:

    • on: ativa o recurso.

    • off (padrão): desativa o recurso.

    off

  • Exemplo de configuração:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "enable",
                "argValue": "on"
            }, {
                "argName": "static_route_type",
                "argValue": ".txt"
            }, {
                "argName": "static_route_url",
                "argValue": "/domain/detail/log.txt"
            },{
                "argName": "static_route_path",
                "argValue": "/abc/test/*"
            }, {
                "argName": "dynamic_route_origin",
                "argValue": "https"
            }, {
                "argName": "dynamic_route_round_robin",
                "argValue": "off"
            }],
            "functionName": "dynamic"
        }],
        "DomainNames": "example.com"
    }

ipv6

  • Descrição do recurso: configuração de acesso IPv6. Para mais informações, consulte Ativar IPv6.

  • ID do recurso (FunctionID/FuncId): 194.

  • Descrição dos parâmetros:

    Parameter

    Type

    Required

    Description

    Example

    switch

    String

    Yes

    Ative o acesso IPv6:

    • on: ativa o recurso.

    • off: desativa o recurso.

    on

    region

    String

    Yes

    As regiões nas quais você deseja ativar o IPv6. O caractere curinga (*) é compatível.

    Nota
    • Um asterisco (*) indica que o IPv6 está ativo em todas as regiões. Atualmente, só é possível ativar o IPv6 para todas as regiões simultaneamente. Para ativar o IPv6 em uma região específica, envie um ticket para solicitar a habilitação.

    • Se este parâmetro não for definido, o IPv6 será ativado para todas as regiões por padrão.

    *

  • Exemplo de configuração:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "switch",
                "argValue": "on"
            }, {
                "argName": "region",
                "argValue": "*"
            }],
            "functionName": "ipv6"
        }],
        "DomainNames": "example.com"
    }

Configuração de origem

oss_auth

  • Descrição do recurso: configura um bucket OSS privado para assinatura. Para mais informações, consulte Busca de origem a partir de um bucket OSS privado.

  • ID do recurso (FunctionID/FuncId): 10.

  • Descrição dos parâmetros:

    Parameter

    Type

    Required

    Description

    Example

    oss_bucket_id

    String

    Yes

    O endereço do seu bucket.

    ***.oss-cn-hangzhou.aliyuncs.com

  • Exemplo de configuração:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "oss_bucket_id",
                "argValue": "***.oss-cn-hangzhou.aliyuncs.com"
            }],
            "functionName": "oss_auth"
        }],
        "DomainNames": "example.com"
    }

set_req_host_header

  • Descrição do recurso: configura o host de origem. Para mais informações, consulte Configurar o host de origem padrão.

  • ID do recurso (FunctionID/FuncId): 18.

  • Descrição dos parâmetros:

    Parameter

    Type

    Required

    Description

    Example

    domain_name

    String

    Yes

    O conteúdo do cabeçalho do host de origem.

    example.com

  • Exemplo de configuração:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "domain_name",
                "argValue": "example.com"
            }],
            "functionName": "set_req_host_header"
        }],
        "DomainNames": "example.com"
    }

forward_scheme

  • Descrição do recurso: Configure a política de protocolo de origem. Para mais informações, consulte Configurar o acompanhamento de protocolo estático para busca na origem.

  • ID do recurso (FunctionID/FuncId): 47.

  • Descrição dos parâmetros:

    Parameter

    Type

    Required

    Description

    Example

    enable

    String

    Yes

    Indica se a política de protocolo de origem está ativa. Valores válidos:

    • on: ativa o recurso.

    • off: desativa o recurso.

    on

    scheme_origin

    String

    No

    A política de protocolo de origem. Valores válidos:

    • http: o DCDN usa HTTP para busca na origem.

    • https: o DCDN usa HTTPS para busca na origem.

    • follow: o DCDN usa o mesmo protocolo da requisição do cliente para busca na origem.

    Nota

    Se você não definir scheme_origin, o valor padrão follow será utilizado.

    follow

    scheme_origin_port

    String

    No

    A porta de origem personalizada. Este parâmetro deve ser usado em conjunto com o parâmetro scheme_origin. Valores válidos:

    • Se scheme_origin estiver definido como http, configure apenas uma porta de origem HTTP. Exemplo: 80.

    • Se scheme_origin estiver definido como https, configure apenas uma porta de origem HTTPS. Exemplo: 443.

    • Se scheme_origin estiver definido como follow, configure tanto a porta de origem HTTP quanto a HTTPS, separando-as com dois-pontos (:). Exemplo: 80:443.

    80:443

  • Exemplo de configuração 1: o DCDN usa o mesmo protocolo da requisição do cliente para busca na origem. A porta de origem é a porta padrão do protocolo: porta 80 para HTTP e porta 443 para HTTPS.

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "enable",
                "argValue": "on"
            }, {
                "argName": "scheme_origin",
                "argValue": "follow"
            }],
            "functionName": "forward_scheme"
        }],
        "DomainNames": "example.com"
    }
  • Exemplo de configuração 2: o DCDN usa o mesmo protocolo da requisição do cliente para busca na origem. A porta de origem é uma porta personalizada: porta 8080 para HTTP e porta 4433 para HTTPS.

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "enable",
                "argValue": "on"
            }, {
                "argName": "scheme_origin",
                "argValue": "follow"
            }, {
                "argName": "scheme_origin_port",
                "argValue": "8080:4433"
            }],
            "functionName": "forward_scheme"
        }],
        "DomainNames": "example.com"
    }

l2_oss_key

  • Descrição do recurso: Configure a busca na origem a partir de um bucket privado. Observação: na primeira vez que você usar este recurso, ative a política de acesso padrão com um único clique. Após ativar a política, o DCDN recebe acesso de somente leitura a todos os buckets OSS vinculados à sua conta Alibaba Cloud. Para mais informações, consulte Busca na origem a partir de um bucket OSS privado.

  • ID do recurso (FunctionID/FuncId): 85.

  • Descrição dos parâmetros:

    Parameter

    Type

    Required

    Description

    Example

    private_oss_auth

    String

    Yes

    Indica se a busca na origem a partir de um bucket privado está ativa. Valores válidos:

    • on: ativa o recurso.

    • off: desativa o recurso.

    Ao ativar este recurso, o sistema configura automaticamente um token do Security Token Service (STS), simplificando a configuração. No entanto, este método suporta busca na origem apenas a partir de buckets OSS privados que pertencem à mesma conta Alibaba Cloud do nome de domínio acelerado pelo DCDN. Para mais informações sobre tokens STS, consulte O que é o Security Token Service (STS)?.

    on

    perm_private_oss_tbl

    String

    No

    A configuração do token de segurança permanente. O formato é access_id=123 access_secret=123abc. Separe os parâmetros com um espaço.

    Após configurar um token de segurança permanente, você pode realizar a busca na origem a partir de buckets OSS privados da mesma conta Alibaba Cloud do nome de domínio acelerado pelo DCDN, bem como de buckets OSS privados pertencentes a outra conta Alibaba Cloud. Para mais informações sobre tokens de segurança permanentes, consulte Criar um AccessKey.

    access_id=123 access_secret=123abc

  • Exemplo de configuração:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "private_oss_auth",
                "argValue": "on"
            },{
                "argName": "perm_private_oss_tbl",
                "argValue": "access_id=123 access_secret=123abc"
            }],
            "functionName": "l2_oss_key"
        }],
        "DomainNames": "example.com"
    }

oss_key_list

  • Descrição do recurso: Lista de chaves privadas para busca de origem no OSS. Configure uma ou mais regras para especificar múltiplos buckets OSS privados e seus tokens de segurança correspondentes.

  • ID do recurso (FunctionID/FuncId): 183.

  • Descrição dos parâmetros:

    Parâmetro

    Tipo

    Obrigatório

    Descrição

    Exemplo

    host

    String

    Sim

    O endereço completo do bucket OSS.

    example.oss-cn-hangzhou.aliyuncs.com

    key

    String

    Sim

    A configuração do token de segurança permanente. O formato é access_id=123 access_secret=123abc. Separe os parâmetros com um espaço.

    Após configurar um token de segurança permanente, é possível realizar a busca de origem em buckets OSS privados que pertencem à mesma conta Alibaba Cloud do nome de domínio acelerado pelo DCDN, bem como em buckets OSS privados de outra conta Alibaba Cloud. Para mais informações sobre tokens de segurança permanentes, consulte Criar um AccessKey.

    access_id=123 access_secret=123abc

  • Exemplo de configuração:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "host",
                "argValue": "example.oss-cn-hangzhou.aliyuncs.com"
            },{
                "argName": "key",
                "argValue": "access_id=123 access_secret=123abc"
            }],
            "functionName": "oss_key_list"
        }],
        "DomainNames": "example.com"
    }

https_origin_sni

  • Descrição do recurso: Configure o SNI de origem. Defina um SNI de origem específico para um servidor de origem específico. Para mais informações, consulte Configurar um SNI de origem específico.

  • ID do recurso (FunctionID/FuncId): 114.

  • Descrição dos parâmetros:

    Parâmetro

    Tipo

    Obrigatório

    Descrição

    Exemplo

    enabled

    String

    Sim

    Indica se o recurso de SNI de origem está ativo. Valores válidos:

    • on: ativa o recurso.

    • off: desativa o recurso.

    on

    https_origin_sni

    String

    Sim

    As informações de SNI incluídas na requisição de origem. Trata-se do endereço do servidor de origem que a requisição precisa acessar.

    origin.example.com

  • Exemplo de configuração:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "https_origin_sni",
                "argValue": "origin.example.com"
            }, {
                "argName": "enabled",
                "argValue": "on"
            }],
            "functionName": "https_origin_sni"
        }],
        "DomainNames": "example.com"
    }

forward_timeout

  • Descrição do recurso: Configure o timeout da requisição de origem. Para mais informações, consulte Timeout da requisição de origem.

  • ID do recurso (FunctionID/FuncId): 124.

  • Descrição dos parâmetros:

    Parâmetro

    Tipo

    Obrigatório

    Descrição

    Exemplo

    forward_timeout

    Integer

    Sim

    O período de timeout da requisição. Unidade: segundos.

    Nota

    Recomenda-se definir o período de timeout com valor inferior a 100 segundos.

    30

  • Exemplo de configuração:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "forward_timeout",
                "argValue": "30"
            }],
            "functionName": "forward_timeout"
        }],
        "DomainNames": "example.com"
    }

advanced_origin

  • Descrição do recurso: Configure o origin avançado. Para mais informações, consulte Origin avançado. Este recurso está disponível apenas para usuários adicionados à lista de permissões. Para utilizá-lo, envie um ticket.

  • Conflito de recursos: O recurso de origin avançado conflita com o recurso de origin condicional (função: origin_dns_host, ID do recurso: 212). Apenas um deles pode ser ativado por vez. Se um dos recursos estiver configurado, exclua sua configuração antes de configurar o outro. Um recurso é considerado configurado mesmo que seu parâmetro de switch esteja definido como off. Chame a operação DeleteDcdnSpecificConfig para excluir uma configuração específica de um nome de domínio.

  • ID do recurso (FunctionID/FuncId): 235.

  • Descrição dos parâmetros:

    Parâmetro

    Tipo

    Obrigatório

    Descrição

    Exemplo

    variable_type

    String

    Sim

    O tipo da variável. Valores válidos:

    • header: um cabeçalho de requisição presente na solicitação do usuário.

    • arg: um parâmetro de query string presente na URL da solicitação do usuário.

    • uri: um caminho presente na URL da solicitação do usuário.

    • cookie: um cookie de requisição presente na solicitação do usuário.

    uri

    variable

    String

    Sim

    O nome da variável.

    Nota

    Se você definir variable_type como uri, defina variable como uri.

    uri

    conditions

    String

    Sim

    A condição. Valores válidos:

    • ==: igual a.

    • !=: diferente de.

    ==

    value

    String

    Sim

    O valor da variável.

    /image

    origin

    String

    Sim

    O nome de domínio usado na consulta DNS durante o fetch de origin. Trata-se do valor da variável presente na solicitação do usuário. Se o valor corresponder, a solicitação é redirecionada para a URL de origin especificada.

    origin.example.com

  • Exemplo de configuração:

    {
     "Functions": [{
      "functionArgs": [{
       "argName": "conditions",
       "argValue": "=="
      }, {
       "argName": "variable_type",
       "argValue": "uri"
      }, {
       "argName": "value",
       "argValue": "/image"
      }, {
       "argName": "origin",
       "argValue": "origin.example.com"
      }, {
       "argName": "variable",
       "argValue": "uri"
      }],
      "functionName": "advanced_origin"
     }],
     "DomainNames": "example.com",
    }

follow_302

  • Descrição do recurso: Configura o redirecionamento 302 para o origin fetch. Para mais informações, consulte Configure 301/302 redirects for origin fetch. Este recurso está disponível apenas para usuários adicionados à whitelist. Para utilizá-lo, envie um ticket.

  • ID do recurso (FunctionID/FuncId): 219.

  • Descrição dos parâmetros:

    Parâmetro

    Tipo

    Obrigatório

    Descrição

    Exemplo

    enable

    String

    Sim

    Define se o redirecionamento 302 para o origin fetch deve ser ativado. Valores válidos:

    • on: ativa o recurso.

    • off: desativa o recurso.

    on

    max_tries

    Integer

    Não

    O número máximo de redirecionamentos 302.

    • Valor padrão: 2.

    • Valores válidos: [1,5].

    Nota

    O número de origin fetches menos 1 equivale ao número de redirecionamentos 302. Ou seja, o número máximo padrão de origin fetches é 3, e o intervalo válido é [2,6].

    2

    retain_args

    String

    Não

    Define se os parâmetros originais da requisição devem ser mantidos ao redirecionar para o servidor de origem de destino. Valores válidos:

    • on: mantém os parâmetros.

    • off (padrão): não mantém os parâmetros.

    off

    retain_header

    String

    Não

    Define se o header original da requisição deve ser mantido ao redirecionar para o servidor de origem de destino. Valores válidos:

    • On: mantém o header.

    • off (padrão): não mantém o header.

    off

    response_header

    String

    Não

    O header de resposta do redirecionamento 302. Trata-se do nome do header de resposta 302 que o servidor de origem envia ao DCDN. O nome padrão do header é Location.

    X-Alicdn-Redirect

    retain_host

    String

    No

    Retenção do nome de domínio de origem em redirecionamentos 302. Quando ativado, o DCDN mantém o nome de domínio de origem durante um redirecionamento 302. Aplica-se apenas ao redirecionar para o nome de domínio de destino. Valores válidos:

    • on: ativa o recurso.

    • off (padrão): desativa o recurso.

    off

    modify_host

    String

    No

    Modificação do nome de domínio de origem em redirecionamentos 302. O DCDN modifique o nome de domínio de origem durante um redirecionamento 302. Aplica-se apenas ao redirecionar para o nome de domínio de destino. Por padrão, o nome de domínio de origem não é alterado.

    example.com

    cache

    String

    No

    Cache do resultado do redirecionamento 302. Quando ativado, o DCDN armazena em cache o resultado do redirecionamento para a mesma URL durante um redirecionamento 302, melhorando o desempenho de resposta do DCDN. Valores válidos:

    • on: ativa o recurso.

    • off (padrão): desativa o recurso.

    off

    expired_time

    Integer

    No

    Período de expiração do cache do resultado do redirecionamento 302. Define por quanto tempo o DCDN armazena em cache o resultado do redirecionamento para a mesma URL durante um redirecionamento 302. Este parâmetro deve ser usado em conjunto com o recurso de cache. Unidade: segundos. Valor padrão: 3600.

    7200

    follow_origin_host

    String

    No

    Uso do nome de domínio de origem como origin host em redirecionamentos 302. Quando ativado, o DCDN utiliza o nome de domínio de origem como origin host. O nome de domínio de origem mais recente é usado mesmo após uma alternância entre servidores primário e secundário. Valores válidos:

    • on: ativa o recurso.

    • off (padrão): desativa o recurso.

    off

    follow_5xx_retry_origin

    String

    No

    Alternância entre servidores de origem primário e secundário. Quando ativado, o DCDN muda para o próximo servidor de origem disponível ao receber um código de status 5xx do servidor de origem. Valores válidos:

    • on: ativa o recurso.

    • off (padrão): desativa o recurso.

    off

  • Exemplo de configuração:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "enable",
                "argValue": "on"
            }, {
                "argName": "max_tries",
                "argValue": 2
            }, {
                "argName": "retain_args",
                "argValue": "off"
            }, {
                "argName": "retain_header",
                "argValue": "off"
            }, {
                "argName": "response_header",
                "argValue": "X-Alicdn-Redirect"
            }, {
                "argName": "retain_host",
                "argValue": "off"
            }, {
                "argName": "modify_host",
                "argValue": "example.com"
            }, {
                "argName": "cache",
                "argValue": "off"
            }, {
                "argName": "expired_time",
                "argValue": "7200"
            }, {
                "argName": "follow_origin_host",
                "argValue": "off"
            }, {
                "argName": "follow_5xx_retry_origin",
                "argValue": "off"
            }],
            "functionName": "follow_302"
        }],
        "DomainNames": "example.com"
    }
    

set_req_header

  • Descrição do recurso: Configure um cabeçalho HTTP de origem personalizado. Para mais informações, consulte Modificar cabeçalhos de requisição de entrada.

    Nota

    set_req_header é a v1. Recomendamos o uso da v2, origin_request_header. A v2 oferece suporte a mais recursos para cabeçalhos HTTP de origem personalizados.

  • ID do recurso (FunctionID/FuncId): 39.

  • Descrição dos parâmetros:

    Parâmetro

    Tipo

    Obrigatório

    Descrição

    Exemplo

    key

    String

    Sim

    O nome do cabeçalho de origem.

    Accept-Encoding

    value

    String

    Sim

    O valor do cabeçalho de origem. Para excluir um cabeçalho de origem, defina seu valor como null.

    gzip

  • Exemplo de configuração:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "value",
                "argValue": "gzip"
            }, {
                "argName": "key",
                "argValue": "Accept-Encoding"
            }],
            "functionName": "set_req_header"
        }],
        "DomainNames": "example.com"
    }

origin_request_header

  • Descrição do recurso: Configure cabeçalhos de requisição HTTP de origem (nova versão). Para mais informações, consulte Configurar cabeçalhos de requisição HTTP de origem. Este recurso está disponível apenas para usuários adicionados à lista de permissões. Para utilizá-lo, envie um ticket.

  • ID do recurso (FunctionID/FuncId): 228.

  • Descrição dos parâmetros:

    Parâmetro

    Tipo

    Obrigatório

    Descrição

    Exemplo

    header_operation_type

    String

    Sim

    A operação sobre o cabeçalho de requisição. Valores válidos:

    • add: Adiciona uma nova entrada.

    • delete: exclui.

    • Modify

    • Use replace em vez de rewrite.

    add

    header_name

    String

    Sim

    O nome do cabeçalho de requisição.

    Accept-Encoding

    header_value

    String

    Não

    O valor do cabeçalho de requisição. É possível configurar múltiplos valores para um parâmetro de cabeçalho de requisição. Separe os valores com vírgulas (,).

    gzip

    duplicate

    String

    Não

    Especifica se é permitido adicionar um cabeçalho de requisição com o mesmo nome. Ao definir header_operation_type como add, especifique se duplicatas são permitidas. Valores válidos:

    • On: Permitido.

    • Off: Desativado.

    off

    header_source

    String

    Não

    O valor do parâmetro a ser substituído. Ao definir header_operation_type como rewrite, este parâmetro é obrigatório. Expressões regulares são suportadas.

    value1

    header_destination

    String

    Não

    O novo valor do parâmetro. Ao definir header_operation_type como rewrite, este parâmetro é obrigatório.

    value123

    match_all

    String

    Não

    O modo de correspondência. Ao definir header_operation_type como rewrite, defina também o modo de correspondência. Valores válidos:

    • on: corresponde a todos os valores. Todos os valores correspondentes são substituídos.

    • off: corresponde apenas ao primeiro valor. Somente o primeiro valor correspondente é substituído.

    off

  • Exemplo de configuração: adiciona um cabeçalho de requisição de origem personalizado ao nome de domínio acelerado example.com. O nome do cabeçalho de requisição é definido como Accept-Encoding e o valor do cabeçalho de requisição é definido como gzip.

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "header_operation_type",
                "argValue": "add"
            }, {
                "argName": "header_name",
                "argValue": "Accept-Encoding"
            }, {
                "argName": "header_value",
                "argValue": "gzip"
            }, {
                "argName": "duplicate",
                "argValue": "off"
            }],
            "functionName": "origin_request_header"
        }],
        "DomainNames": "example.com"
    }

origin_request_header

  • Descrição do recurso: Configure headers de requisição HTTP de origem (novo). Para mais informações, consulte Configurar headers de requisição HTTP de origem. Este recurso está disponível apenas para usuários adicionados à lista de permissões. Para utilizá-lo, envie um ticket.

  • ID do recurso (FunctionID/FuncId): 228.

  • Descrição dos parâmetros:

    Parameter

    Type

    Required

    Description

    Example

    header_operation_type

    String

    Sim

    A operação sobre o header de requisição. Valores válidos:

    • add: Adiciona uma nova entrada.

    • delete: Exclui.

    • Modify

    • Use replace em vez de rewrite.

    add

    header_name

    String

    Sim

    O nome do header de requisição.

    Accept-Encoding

    header_value

    String

    Não

    O valor do header de requisição. É possível configurar múltiplos valores para um parâmetro de header de requisição. Separe os valores com vírgulas (,).

    gzip

    duplicate

    String

    Não

    Especifica se é permitido adicionar um header de requisição com o mesmo nome. Ao definir header_operation_type como add, especifique se duplicatas são permitidas. Valores válidos:

    • On: Permitido.

    • Off: Desativado.

    off

    header_source

    String

    Não

    O valor do parâmetro a ser substituído. Ao definir header_operation_type como rewrite, configure este parâmetro. Expressões regulares são suportadas.

    value1

    header_destination

    String

    Não

    O novo valor do parâmetro. Ao definir header_operation_type como rewrite, configure este parâmetro.

    value123

    match_all

    String

    Não

    O modo de correspondência. Ao definir header_operation_type como rewrite, configure o modo de correspondência. Valores válidos:

    • on: Corresponde a todos os valores. Todos os valores correspondentes são substituídos.

    • off: Corresponde apenas ao primeiro valor. Somente o primeiro valor correspondente é substituído.

    off

  • Exemplo de configuração: Adiciona um header de requisição de origem personalizado ao nome de domínio acelerado example.com. O nome do header de requisição é definido como Accept-Encoding e o valor do header de requisição é definido como gzip.

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "header_operation_type",
                "argValue": "add"
            }, {
                "argName": "header_name",
                "argValue": "Accept-Encoding"
            }, {
                "argName": "header_value",
                "argValue": "gzip"
            }, {
                "argName": "duplicate",
                "argValue": "off"
            }],
            "functionName": "origin_request_header"
        }],
        "DomainNames": "example.com"
    }

origin_response_header

  • Descrição do recurso: configura os cabeçalhos de resposta HTTP de origem. Para mais informações, consulte Modificar cabeçalhos de resposta de entrada. Este recurso está disponível apenas para usuários adicionados à lista de permissões. Para utilizá-lo, envie um ticket.

  • ID do recurso (FunctionID/FuncId): 229.

  • Descrição dos parâmetros:

    Parameter

    Type

    Required

    Description

    Example

    header_operation_type

    String

    Sim

    A operação sobre o cabeçalho de resposta. Valores válidos:

    • add: adiciona um item.

    • Delete: exclui o item.

    • To modify é para fazer uma alteração.

    • Replace.

    add

    header_name

    String

    Sim

    O nome do cabeçalho de resposta.

    Cache-Control

    header_value

    String

    Não

    O valor do cabeçalho de resposta. É possível configurar múltiplos valores para um parâmetro de cabeçalho de resposta. Separe os valores com vírgulas (,).

    no-cache

    duplicate

    String

    Não

    Especifica se é permitido adicionar um cabeçalho de resposta com o mesmo nome. Ao definir header_operation_type como add, especifique se duplicatas são permitidas. Valores válidos:

    • on: permite duplicatas.

    • off: não permite duplicatas.

    off

    header_source

    String

    Não

    O valor do parâmetro a ser substituído. Ao definir header_operation_type como rewrite, configure este parâmetro. Expressões regulares são compatíveis.

    value1

    header_destination

    String

    Não

    O novo valor do parâmetro. Ao definir header_operation_type como rewrite, configure este parâmetro.

    value123

    match_all

    String

    Não

    O modo de correspondência. Ao definir header_operation_type como rewrite, defina o modo de correspondência. Valores válidos:

    • on: corresponde a todos os valores. Todos os valores correspondentes são substituídos.

    • off: corresponde apenas ao primeiro valor. Somente o primeiro valor correspondente é substituído.

    off

  • Exemplo de configuração:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "header_operation_type",
                "argValue": "add"
            }, {
                "argName": "header_name",
                "argValue": "Cache-Control"
            }, {
                "argName": "header_value",
                "argValue": "no-cache"
            }, {
                "argName": "duplicate",
                "argValue": "off"
            }],
            "functionName": "origin_response_header"
        }],
        "DomainNames": "example.com"
    }

back_to_origin_url_rewrite

  • Descrição do recurso: Reescreve a URI de origem. Para mais informações, consulte Reescrever a URI de origem. Este recurso está disponível apenas para usuários adicionados à lista de permissões. Para utilizá-lo, envie um ticket.

  • ID do recurso (FunctionID/FuncId): 225.

  • Descrição dos parâmetros:

    Parameter

    Type

    Required

    Description

    Example

    source_url

    String

    Yes

    A URI a ser reescrita.

    ^/hello$

    target_url

    String

    Yes

    A URI de destino.

    /hello/test

    flag

    String

    No

    A regra de execução da operação de reescrita. Valores válidos:

    • Vazio: quando este parâmetro não é definido, as regras de reescrita subsequentes continuam sendo executadas após a regra atual.

    • break: após a execução da regra atual, as regras de reescrita subsequentes deixam de ser executadas.

    • enhance_break: semelhante ao break, mas processa a requisição com parâmetros e também tem efeito para streams FLV ao vivo.

    break

  • Exemplo de configuração:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "flag",
                "argValue": "break"
            }, {
                "argName": "source_url",
                "argValue": "^/hello$"
            }, {
                "argName": "target_url",
                "argValue": "/hello/test"
            }],
            "functionName": "back_to_origin_url_rewrite"
        }],
        "DomainNames": "example.com",
    }

back_to_origin_argument_rewrite

  • Descrição do recurso: Reescreve os parâmetros de origem. Para mais informações, consulte Reescrever parâmetros de origem. Este recurso está disponível apenas para usuários adicionados à lista de permissões. Para utilizá-lo, envie um ticket.

    Nota

    A reescrita de parâmetros de origem modifica os parâmetros de consulta da URL da requisição de origem. É possível configurar múltiplas regras de reescrita. A prioridade das ações de reescrita é a seguinte: Add > Delete > Reserve Only > Modify. Quando diferentes regras de reescrita se aplicam ao mesmo parâmetro, somente a regra de maior prioridade entra em vigor.

  • ID do recurso (FunctionID/FuncId): 224.

  • Descrição dos parâmetros:

    Parameter

    Type

    Required

    Description

    Example

    delete_argument

    String

    No

    Lista de parâmetros a excluir. Separe múltiplos parâmetros com espaços.

    code1

    save_argument

    String

    No

    Lista de parâmetros a reter. Separe múltiplos parâmetros com espaços. Somente os parâmetros listados são mantidos. As ações de adição e exclusão de parâmetros continuam em vigor.

    Empty

    ignore_all_argument

    String

    No

    Indica se todos os parâmetros devem ser ignorados. Valores válidos:

    • on: ignora todos os parâmetros. Apenas o recurso de adição de parâmetros permanece ativo. Os recursos de exclusão, retenção exclusiva e modificação de parâmetros tornam-se inefetivos.

    • off (padrão): não ignora todos os parâmetros. Os recursos de retenção, adição e exclusão de parâmetros permanecem ativos.

    on

    add_argument

    String

    No

    Parâmetros a adicionar. Possui a maior prioridade. Separe múltiplos parâmetros com espaços.

    value=123

    modify_argument

    String

    No

    Parâmetros a modificar. Possui a menor prioridade. Se um parâmetro for excluído, ele não será retido. Separe múltiplos parâmetros com espaços.

    value=321

    enable

    String

    Yes

    Indica se a reescrita de parâmetros de origem deve ser ativada. Valores válidos:

    • on: ativa o recurso.

    • off: desativa o recurso.

    on

  • Exemplo de configuração:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "delete_argument",
                "argValue": ""
            }, {
                "argName": "save_argument",
                "argValue": ""
            }, {
                "argName": "add_argument",
                "argValue": ""
            }, {
                "argName": "modify_argument",
                "argValue": ""
            }, {
                "argName": "ignore_all_argument",
                "argValue": "on"
            }, {
                "argName": "enable",
                "argValue": "on"
            }],
            "functionName": "back_to_origin_argument_rewrite"
        }],
        "DomainNames": "example.com"
    }

aws_s3_bucket

  • Descrição do recurso: Configure um bucket do Amazon S3 para assinatura. Este recurso está disponível apenas para usuários adicionados à lista de permissões. Para utilizá-lo, envie um ticket.

  • ID do recurso (FunctionID/FuncId): 186.

  • Descrição dos parâmetros:

    Parameter

    Type

    Required

    Description

    Example

    enabled

    String

    Yes

    Ative a autenticação do bucket do Amazon S3:

    • L2: ativa o recurso.

    • off: desativa o recurso.

    l2

    bucketname

    String

    No

    O nome do bucket do Amazon S3.

    /

    accesskey

    String

    Yes

    O AccessKey da AWS.

    123456789

    secretkey

    String

    Yes

    O SecretKey da AWS.

    12345678

    region

    String

    Yes

    A região de armazenamento do Amazon S3.

    us-east-2

  • Exemplo de configuração:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "enabled",
                "argValue": "l2"
            }, {
                "argName": "accesskey",
                "argValue": "123456789"
            }, {
                "argName": "secretkey",
                "argValue": "123456789"
            }, {
                "argName": "region",
                "argValue": "us-east-2"
            }],
            "functionName": "aws_s3_bucket"
        }],
        "DomainNames": "example.com"
    }

origin_certificate_verification

  • Descrição do recurso: Configure a verificação de certificado de origem (lista de permissões SNI). Para mais informações, consulte Configurar uma lista de permissões de Common Name. Este recurso está disponível apenas para usuários adicionados à lista de permissões. Para utilizá-lo, envie um ticket.

  • ID do recurso (FunctionID/FuncId): 223.

  • Descrição dos parâmetros:

    Parameter

    Type

    Required

    Description

    Example

    enabled

    String

    Yes

    Indica se a verificação de certificado de origem deve ser ativada. Valores válidos:

    • on: ativa o recurso.

    • off: desativa o recurso.

    on

    common_name_whitelist

    String

    No

    A lista de domínios na lista de permissões do certificado. É possível configurar vários domínios, separando-os por vírgula (,). Certificados que correspondam a esses domínios passam pela verificação.

    example.com

  • Exemplo de configuração:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "enable",
                "argValue": "on"
            }, {
                "argName": "common_name_whitelist",
                "argValue": "example.com"
            }],
            "functionName": "origin_certificate_verification"
        }],
        "DomainNames": "example.com"
    }

origin_dns_host

  • Descrição do recurso: Configure uma origem condicional. É possível combinar este recurso com o mecanismo de regras (function: condition, feature ID: 250) para redirecionar requisições a um servidor de origem específico com base em informações como caminho, parâmetros de URL e cabeçalhos de requisição presentes nas solicitações dos usuários. Este recurso está disponível apenas para usuários adicionados à lista de permissões. Para utilizá-lo, abra um ticket.

  • Pré-requisitos: Antes de configurar uma origem condicional, crie pelo menos uma condição de regra no mecanismo de regras. Ao configurar a origem condicional, associe-a a uma condição de regra. Para mais informações, consulte Mecanismo de regras. Caso a configuração de origem condicional não seja associada a uma condição de regra, todo o tráfego de origem do DCDN será direcionado para esta única URL de origem, o que anula o propósito de controlar a URL de origem por meio de condições de regra.

  • Conflito de recursos: O recurso de origem condicional conflita com o recurso de origem avançada (function: advanced_origin, feature ID: 235). Apenas um deles pode estar ativo por vez. Se um dos recursos estiver configurado, exclua sua configuração antes de configurar o outro. Um recurso é considerado configurado mesmo que seu parâmetro de alternância esteja definido como off. Chame a operação DeleteDcdnSpecificConfig para excluir uma configuração específica de um nome de domínio.

  • ID do recurso (FunctionID/FuncId): 212.

  • Descrição dos parâmetros:

    Parameter

    Type

    Required

    Description

    Example

    ali_origin_dns_host

    String

    Yes

    O nome de domínio usado para consulta DNS durante o fetch de origem.

    example.com

  • Exemplo de configuração: Defina parentid para referenciar uma condição de regra criada por meio do mecanismo de regras (function: condition, feature ID: 250). A referência é feita por meio do configid gerado quando a configuração foi adicionada. Isso garante que, quando uma requisição de usuário atingir essa condição de regra, ela seja redirecionada para a URL de origem especificada.

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "ali_origin_dns_host",
                "argValue": "example.com"
            }],
            "functionName": "origin_dns_host",
            "parentId":30119730104****
        }],
        "DomainNames": "example.com"
    }

origin_host

  • Descrição do recurso: Configure o host de origem para um servidor de origem específico. É possível definir um host de origem específico para cada servidor de origem. Este recurso está disponível apenas para usuários adicionados à lista de permissões. Para utilizá-lo, abra um ticket.

  • ID do recurso (FunctionID/FuncId): 242.

  • Descrição dos parâmetros:

    Parameter

    Type

    Required

    Description

    Example

    origin

    String

    Yes

    A URL de origem específica. Também é possível deixar este campo sem especificação, definindo o parâmetro origin como all, o que representa todos os servidores de origem.

    example.com

    host

    String

    Yes

    O host específico. Também é possível deixar este campo sem especificação, definindo o parâmetro host como ali_follow_origin, o que faz com que o valor do host acompanhe a URL de origem.

    host.example.com

  • Exemplo de configuração 1: Quando uma requisição de usuário é redirecionada ao servidor de origem example.com, o valor de host utilizado é host.example.com.

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "origin",
                "argValue": "example.com"
            }, {
                "argName": "host",
                "argValue": "host.example.com"
            }],
            "functionName": "origin_host"
        }],
        "DomainNames": "example.com"
    }
  • Exemplo de configuração 2: As requisições de usuários redirecionadas a todos os servidores de origem (representados por all) utilizam o mesmo valor de host: host.example.com.

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "origin",
                "argValue": "all"
            }, {
                "argName": "host",
                "argValue": "host.example.com"
            }],
            "functionName": "origin_host"
        }],
        "DomainNames": "example.com"
    }
  • Exemplo de configuração 3: Para requisições de usuários redirecionadas a todos os servidores de origem (representados por all), o valor de host acompanha a URL de origem (representado por ali_follow_origin).

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "origin",
                "argValue": "all"
            }, {
                "argName": "host",
                "argValue": "ali_follow_origin"
            }],
            "functionName": "origin_host"
        }],
        "DomainNames": "example.com"
    }

ali_origin_port_scheme

  • Descrição do recurso: Configure a porta e o protocolo de origem. Este recurso está disponível apenas para usuários adicionados à lista de permissões. Para utilizá-lo, envie um ticket.

  • ID do recurso (FunctionID/FuncId): 276.

  • Descrição dos parâmetros:

    Parameter

    Type

    Required

    Description

    Example

    port

    String

    Yes

    A porta de origem.

    Nota

    Se você definir scheme como follow, use o formato http:80|https:443.

    80

    scheme

    String

    Yes

    O protocolo de origem. É possível personalizar o protocolo de origem. Valores válidos: http, https, follow, https_sm e follow_sm.

    • http: o fetch de origem é realizado via HTTP.

    • https: o fetch de origem é realizado via HTTPS com algoritmo internacional.

    • follow: o Alibaba Cloud CDN segue o protocolo utilizado pelo cliente, HTTP ou HTTPS. Quando o protocolo HTTPS é utilizado, apenas o algoritmo Rivest-Shamir-Adleman (RSA) é suportado.

      • Se o cliente usa HTTP, o fetch de origem também utiliza HTTP.

      • O cliente se comunica via protocolo HTTPS.

        • Se o cliente usa um algoritmo internacional, o fetch de origem utiliza HTTPS com algoritmo internacional.

        • Se o cliente usa um algoritmo criptográfico chinês, o fetch de origem utiliza HTTPS com algoritmo internacional.

    • https_sm: o fetch de origem é realizado via HTTPS com algoritmo criptográfico chinês.

    • follow_sm: o serviço segue o protocolo utilizado pelo cliente, HTTP ou HTTPS. Os algoritmos RSA e SM são ambos suportados.

      • O cliente usa o protocolo HTTP para o fetch de origem.

      • O cliente usa o protocolo HTTPS.

        • Se o cliente usa um algoritmo internacional, o fetch de origem utiliza HTTPS com algoritmo internacional.

        • Se o cliente usa um algoritmo criptográfico chinês, o fetch de origem utiliza HTTPS com algoritmo criptográfico chinês.

    Nota

    Algoritmos internacionais são algoritmos de criptografia padronizados internacionalmente. Algoritmos criptográficos chineses são algoritmos de criptografia domésticos certificados pela Administração Estatal de Criptografia da China.

    http

  • Exemplo de configuração 1: define o protocolo de origem como http e a porta de origem como 80.

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "port",
                "argValue": "80"
            }, {
                "argName": "scheme",
                "argValue": "http"
            }],
            "functionName": "ali_origin_port_scheme"
        }],
        "DomainNames": "example.com"
    }
  • Exemplo de configuração 2: o protocolo de origem segue o protocolo da requisição do usuário. Quando o fetch de origem é realizado via HTTP, a requisição é redirecionada para a porta 80 do servidor de origem. Quando realizado via HTTPS, a requisição é redirecionada para a porta 443 do servidor de origem.

    {
    "Functions":[{
    "functionArgs": [{
    "argName": "port",
    "argValue": "http:80|https:443"
      }, {
    "argName": "scheme",
    "argValue": "follow"
      }],
      "functionName":"ali_origin_port_scheme"
    }],
      "DomainNames":"example.com"
    }

origin_sni

  • Descrição do recurso: configura um SNI de origem específico. É possível definir um SNI de origem específico para um servidor de origem específico. Para mais informações, consulte Configure a specific origin SNI. Este recurso está disponível apenas para usuários adicionados à lista de permissões. Para utilizá-lo, envie um ticket.

  • ID do recurso (FunctionID/FuncId): 262.

  • Descrição dos parâmetros:

    Parameter

    Type

    Required

    Description

    Example

    origin

    String

    Yes

    A URL de origem. Também é possível deixar este campo sem especificação, definindo o parâmetro origin como all.

    example.com

    sni_host

    String

    Yes

    O valor do host SNI:

    • Defina como um campo estático, como example.org.

    • Para seguir a URL de origem como SNI, defina como ali_follow_origin.

    • Para seguir o host de origem como SNI, defina como ali_follow_host.

    example.org

    keepalive_sni

    String

    No

    Indica se o matching de SNI deve ser ativado para conexões persistentes. Valores válidos:

    • on: ativa o recurso.

    • off: desativa o recurso.

    Nota

    Ao ativar este recurso, conexões persistentes distintas são utilizadas para SNIs de origem diferentes.

    /

  • Exemplo de configuração 1: Quando uma requisição de usuário é redirecionada para o servidor de origem origin.example.com, o valor SNI utilizado é host.example.com.

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "origin",
                "argValue": "origin.example.com"
            }, {
                "argName": "sni_host",
                "argValue": "host.example.com"
            }],
            "functionName": "origin_sni"
        }],
        "DomainNames": "example.com"
    }
  • Exemplo de configuração 2: As requisições de usuários redirecionadas para todos os servidores de origem (representados por all) utilizam o mesmo valor SNI host.example.com.

    {
    "Functions": [{
    "functionArgs": [{
    "argName": "origin",
    "argValue": "all"
      }, {
    "argName": "sni_host",
    "argValue": "host.example.com"
    }],
    "functionName":"origin_sni"
     }],
     "DomainNames":"example.com"
    }
  • Exemplo de configuração 3: Para requisições de usuários redirecionadas a todos os servidores de origem (representados por all), o valor SNI segue a URL de origem (representada pelo valor de parâmetro ali_follow_origin).

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "origin",
                "argValue": "all"
            }, {
                "argName": "sni_host",
                "argValue": "ali_follow_origin"
            }],
            "functionName": "origin_sni"
        }],
        "DomainNames": "example.com"
    }
  • Exemplo de configuração 4: Para requisições de usuários redirecionadas a todos os servidores de origem (representados por all), o valor SNI segue o host de origem (representado pelo valor de parâmetro ali_follow_host).

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "origin",
                "argValue": "all"
            }, {
                "argName": "sni_host",
                "argValue": "ali_follow_host"
            }],
            "functionName": "origin_sni"
        }],
        "DomainNames": "example.com"
    }

source_group

  • Descrição do recurso: Define as configurações do grupo de origem. Este recurso está disponível apenas para usuários adicionados à lista de permissões. Para utilizá-lo, envie um ticket.

  • ID do recurso (FunctionID/FuncId): 294.

  • Descrição dos parâmetros:

    Parameter

    Type

    Required

    Description

    Example

    source_group_name

    String

    Yes

    O nome do grupo de origem. Aceita letras minúsculas, dígitos e underscores (_). O comprimento máximo é de 128 bytes.

    example_origin

    source_info

    String

    Yes

    Informações sobre os servidores de origem. Formato: Endereço do Servidor de Origem_Prioridade_Peso_Porta. Use underscores (_) para separar os valores de diferentes parâmetros. Use vírgulas (,) para separar múltiplos servidores de origem.

    • Endereço do Servidor de Origem: suporta IPv4, IPv6 e nomes de domínio.

    • Prioridade: valores válidos de 1 a 65535. Quanto menor o valor, maior a prioridade.

    • Peso: valores válidos de 1 a 100. O DCDN distribui as requisições entre os servidores de origem com base nos seus pesos.

    • Porta: valores válidos de 1 a 65535.

    • Origem única: 192.168.0.1_10_33_80

    • Múltiplas origens: 192.168.0.1_10_33_80,192.0.2.1_10_67_80

    retry_times

    Integer

    No

    O número de tentativas de nova busca na origem.

    3

    retry_status_rule

    Integer

    No

    Os códigos de status que acionam uma nova tentativa de busca na origem. Atualmente, apenas os cinco valores a seguir são suportados: 4xx, 5xx, 404, 404-or-5xx e 4xx-or-5xx. Configure apenas um deles.

    404-or-5xx

    failback_source

    String

    No

    Utiliza as informações básicas de origem como backup. Valores válidos:

    • on: se todos os servidores de origem do grupo estiverem indisponíveis, as URLs de origem definidas em Basic Information - Origin Information serão utilizadas.

    • off: se todos os servidores de origem do grupo estiverem indisponíveis, um código de status 5xx indicando a indisponibilidade do servidor de origem é retornado diretamente ao cliente.

    on

    Nota
  • Exemplo de configuração:

    {
    "Functions":[{
     "functionArgs":[{
     "argName":"source_group_name",
     "argValue":"test_yidong"
    },{
     "argName":"source_info",
      "argValue":"192.168.0.1_10_33_80,192.0.2.1_10_67_80"
    },{
    "argName":"retry_times",
    "argValue":"3"
     },{
    "argName":"retry_status_rule",
    "argValue":"404,502"
    },{
    "argName":"failback_source",
      "argValue":"on"
    }],
    "functionName":"source_group"
    }],
     "DomainNames":"example.com"
    }

ipv6_origin

  • Descrição do recurso: configura o fetch de origem via IPv6. Para mais informações, consulte ConfigureIPv6IPv6 origin fetch. Este recurso está disponível apenas para usuários adicionados à lista de permissões. Para utilizá-lo, envie um ticket.

  • ID do recurso (FunctionID/FuncId): 265

  • Descrição dos parâmetros:

    Parâmetro

    Tipo

    Obrigatório

    Descrição

    Exemplo

    enable

    String

    Sim

    Define se o fetch de origem via IPv6 deve ser ativado.

    • on: ativa o recurso.

    • off: desativa o recurso.

    Nota

    Com este recurso ativado, o DCDN fornece serviços IPv6 para o fetch de origem.

    • Se tanto o ponto de presença (PoP) do DCDN quanto o servidor de origem tiverem endereços IPv6 ativos, o DCDN estabelece conexões via IPv6.

    • O DCDN estabelece conexões via IPv4 nos seguintes cenários:

      • O PoP do DCDN não possui um endereço IPv6 ativo.

      • O servidor de origem não possui um endereço IPv6 ativo.

      • Nem o PoP do DCDN nem o servidor de origem possuem um endereço IPv6 ativo.

    on

    follow

    String

    Sim

    Define se as requisições de back-to-origin seguem a versão do protocolo IP das requisições do cliente.

    • on: o recurso está ativado.

    • off: o recurso está desativado.

    Nota

    Com este recurso ativado, as requisições de back-to-origin do DCDN seguem a versão do protocolo IP da requisição do cliente.

    • Se a requisição do cliente usar IPv6, o DCDN prioriza servidores de origem IPv6 para a requisição de back-to-origin. Caso nenhum servidor IPv6 esteja disponível, o DCDN utiliza um servidor de origem IPv4.

    • Se a requisição do cliente usar IPv4, o DCDN prioriza servidores de origem IPv4 para a requisição de back-to-origin. Caso nenhum servidor IPv4 esteja disponível, o DCDN utiliza um servidor de origem IPv6.

    on

    ipv6_v4_mix_used

    String

    Não

    Define se o recurso de Polling de Endereços IPv4/IPv6 de Origem deve ser ativado.

    • on: ativado.

    • off: desativado.

    Nota
    • O recurso de Polling de Endereços IPv4/IPv6 de Origem é mutuamente exclusivo com os recursos de Fetch de Origem via IPv6 e Seguir Protocolo IP do Cliente para Fetch de Origem. Ao ativar o Polling de Endereços IPv4/IPv6 de Origem, os outros dois recursos são desativados automaticamente.

    • Este recurso utiliza o método de polling para enviar requisições de fetch de origem a todos os endereços IPv4 e IPv6 de servidores de origem configurados, aplicando-se a todas as requisições de clientes, independentemente de usarem IPv4 ou IPv6.

    • Se pesos estiverem configurados para os endereços IPv4 e IPv6, as requisições de fetch de origem serão distribuídas de acordo com esses pesos.

    Off

  • Exemplo de configuração:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "enable",
                "argValue": "on"
            },{
                "argName": "follow",
                "argValue": "on"
            }],
            "functionName": "ipv6_origin"
        }],
        "DomainNames": "example.com"
    }

cos_auth

  • Descrição: Configure o bucket de autenticação para o Tencent Cloud Object Storage (COS). Este recurso está disponível apenas para usuários incluídos na lista de permissões. Para solicitar acesso, envie um ticket.

  • ID da função (FunctionID/FuncId): 288.

  • Parâmetros:

    Parameter

    Type

    Required

    Description

    Example value

    enable

    String

    Yes

    Indica se o bucket de autenticação do Tencent Cloud COS deve ser ativado.

    • on: Ativar.

    • off: Desativar.

    on

    cos_valid_period

    String

    No

    Período de validade da assinatura de autenticação, em segundos. O valor padrão é 3600 segundos.

    /

    cos_secret_id

    String

    Yes

    O ID de autenticação fornecido pelo Tencent Cloud.

    123456789

    cos_secret_key

    String

    Yes

    A chave de autenticação fornecida pelo Tencent Cloud.

    12345678

  • Exemplo de configuração:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "enable",
                "argValue": "on"
            }, {
                "argName": "cos_secret_id",
                "argValue": "123456789"
            }, {
                "argName": "cos_secret_key",
                "argValue": "123456789"
            }],
            "functionName": "cos_auth"
        }],
        "DomainNames": "example.com"
    }

oss_auth

  • Descrição do recurso: Configure as informações de autenticação do bucket do Object Storage Service (OSS) utilizado no origin fetch do DCDN.

  • ID da função (FunctionID/FuncId): 10.

  • Observação: A plataforma adiciona automaticamente a configuração oss_auth quando você define um bucket OSS como origem de um nome de domínio acelerado. Não adicione nem exclua esta configuração manualmente. Caso ela seja removida, as isenções de cobrança para o tráfego de origin fetch do DCDN não poderão ser aplicadas. Além disso, se a autenticação de bucket privado estiver ativa, o origin fetch do DCDN para o bucket OSS privado falhará.

  • Parâmetros:

    Parameter

    Type

    Required

    Description

    Example value

    oss_bucket_id

    String

    Yes

    O nome de domínio público do bucket OSS.

    dcdn-test.oss-cn-hongkong.aliyuncs.com

    oss_pri_buckets

    String

    Yes

    O nome de domínio público do bucket OSS e o nome do bucket correspondente.

    dcdn-test.oss-cn-hongkong.aliyuncs.com

    dcdn-test

  • Exemplo de configuração:

    {
        "Functions": [
                {
                  "ArgValue": "dcdn-test.oss-cn-hongkong.aliyuncs.com",
                  "ArgName": "oss_bucket_id"
                },
                {
                  "ArgValue": "dcdn-test.oss-cn-hongkong.aliyuncs.com|dcdn-test",
                  "ArgName": "oss_pri_buckets"
                }
              ],
            "functionName": "oss_auth"
        }],
        "DomainNames": "example.com"
    }

Configuração de cache

filetype_based_ttl_set

  • Define o tempo de expiração do cache para arquivos com base na extensão do arquivo. Para mais informações, consulte Configure cache time-to-live.

  • ID da função (FunctionID/FuncId): 6.

  • Descrição dos parâmetros:

    Parameter

    Type

    Required

    Description

    Example

    ttl

    Integer

    Yes

    Duração do cache em segundos. O valor deve ser um número inteiro de 1 a 99999999, o que corresponde a pouco mais de 3 anos.

    500000

    file_type

    String

    Yes

    O tipo de arquivo. Este parâmetro diferencia maiúsculas de minúsculas. Separe múltiplos tipos de arquivo com vírgulas (,). Exemplo: jpg,txt.

    jpg

    weight

    Integer

    No

    O peso. Valores válidos: 1 a 99.

    Nota

    O valor padrão é 1. Valores maiores indicam maior prioridade.

    1

    swift_origin_cache_high

    String

    No

    Prioriza a política de cache do servidor de origem. Ao defina este parâmetro como on, a política de cache do servidor de origem terá precedência quando ele retornar cabeçalhos relacionados ao cache, como Cache-Control e Pragma. Valores válidos:

    • on: ativado

    • off (padrão): desativado

    off

    swift_no_cache_low

    String

    No

    Ignora os cabeçalhos de resposta no-cache do servidor de origem. Ao defina este parâmetro como on, os seguintes cabeçalhos de resposta no-cache do servidor de origem são ignorados.

    • Cache-Control: no-store

    • Cache-Control: no-cache

    • Cache-Control: max-age=0

    • Pragma: no-cache

    Valores válidos:

    • on: ativado

    • off (padrão): desativado

    off

    swift_follow_cachetime

    String

    No

    Permite que os clientes sigam a política de cache do DCDN. Ao defina este parâmetro como on, a política de cache final do DCDN é retornada ao cliente. Valores válidos:

    • on: ativado

    • off (padrão): desativado

    off

    force_revalidate

    String

    No

    Força a validação do conteúdo quando o TTL é 0. Valores válidos:

    • on: ativado. Quando o TTL é 0, o conteúdo é armazenado em cache nos points of presence (POPs), e cada requisição exige uma busca na origem para validar o conteúdo em cache.

    • off (padrão): desativado. Quando o TTL é 0, o conteúdo não é armazenado em cache nos POPs, e cada requisição exige uma busca na origem para recuperar o conteúdo.

    off

  • Exemplo de configuração:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "file_type",
                "argValue": "jpg"
            }, {
                "argName": "weight",
                "argValue": "1"
            }, {
                "argName": "ttl",
                "argValue": "500000"
            }, {
                "argName": "swift_origin_cache_high",
                "argValue": "off"
            }, {
                "argName": "swift_no_cache_low",
                "argValue": "off"
            }, {
                "argName": "swift_follow_cachetime",
                "argValue": "off"
            },{
                "argName": "force_revalidate",
                "argValue": "off"
            }],
            "functionName": "filetype_based_ttl_set"
        }],
        "DomainNames": "example.com"
    }
    

path_based_ttl_set

  • Descrição: Configure o tempo de expiração do cache para uma pasta. Para mais informações, consulte Configure cache expiration time.

  • Function ID (FunctionID/FuncId): 7.

  • Descrição dos parâmetros:

    Parameter

    Type

    Required

    Description

    Example

    ttl

    Integer

    Yes

    A duração do cache em segundos. O valor deve ser um número inteiro entre 1 e 99999999, o que equivale a pouco mais de 3 anos.

    500000

    path

    String

    Yes

    O caminho da pasta. O caminho deve começar com uma barra (/).

    /example/demo

    weight

    Integer

    No

    O peso. Valores válidos: 1 a 99.

    Nota

    O valor padrão é 1. Quanto maior o valor, maior a prioridade.

    1

    swift_origin_cache_high

    String

    No

    Prioriza a política de cache do servidor de origem. Ao definir este parâmetro como on, a política de cache do servidor de origem tem precedência quando ele retorna headers relacionados ao cache, como Cache-Control e Pragma. Valores válidos:

    • on: enabled

    • off (default): disabled

    off

    swift_no_cache_low

    String

    No

    Ignora os headers de resposta no-cache do servidor de origem. Ao definir este parâmetro como on, os seguintes headers de resposta no-cache do servidor de origem são ignorados.

    • Cache-Control: no-store

    • Cache-Control: no-cache

    • Cache-Control: max-age=0

    • Pragma: no-cache

    Valores válidos:

    • on: enabled

    • off (default): disabled

    off

    swift_follow_cachetime

    String

    No

    Permite que os clientes sigam a política de cache do DCDN. Ao definir este parâmetro como on, a política de cache final do DCDN é retornada ao cliente. Valores válidos:

    • on: enabled

    • off (default): disabled

    off

    force_revalidate

    String

    No

    Força a validação do conteúdo quando o TTL é 0. Valores válidos:

    • on: enabled. Quando o TTL é 0, o conteúdo é armazenado em cache nos POPs e cada requisição exige uma busca na origem para validar o conteúdo em cache.

    • off (default): disabled. Quando o TTL é 0, o conteúdo não é armazenado em cache nos POPs e cada requisição exige uma busca na origem para recuperar o conteúdo.

    off

  • Exemplo de configuração:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "path",
                "argValue": "/example/demo"
            }, {
                "argName": "weight",
                "argValue": "1"
            }, {
                "argName": "ttl",
                "argValue": "500000"
            }, {
                "argName": "swift_origin_cache_high",
                "argValue": "off"
            }, {
                "argName": "swift_no_cache_low",
                "argValue": "off"
            }, {
                "argName": "swift_follow_cachetime",
                "argValue": "off"
            }, {
                "argName": "force_revalidate",
                "argValue": "off"
            }],
            "functionName": "path_based_ttl_set"
        }],
        "DomainNames": "example.com"
    }
    

filetype_force_ttl_code

  • Configure o tempo de expiração de cache dos códigos de status. Para mais informações, consulte Configure o tempo de expiração do código de status.

  • ID da função (FunctionID/FuncId): 63.

  • Descrição dos parâmetros:

    Parameter

    Type

    Required

    Description

    Example

    file_type

    String

    Yes

    O tipo de arquivo. Este parâmetro diferencia maiúsculas de minúsculas. Separe múltiplos tipos de arquivo com vírgulas (,). Exemplo: jpg,txt.

    jpg

    code_string

    String

    Yes

    O código de status e sua duração de cache em segundos. A duração máxima é de 3 anos. Separe múltiplas entradas com vírgulas (,). Exemplo: 302=0,301=0,4xx=2.

    403=10

    swift_code_origin_cache_high

    String

    No

    Priorize a política de cache do servidor de origem. Ao definir este parâmetro como on, a política de cache do servidor de origem tem precedência quando ele retorna cabeçalhos relacionados ao cache, como Cache-Control e Pragma. Valores válidos:

    • on: enabled

    • off (default): disabled

    off

    swift_code_no_cache_low

    String

    No

    Ignore os cabeçalhos de resposta no-cache do servidor de origem. Ao definir este parâmetro como on, os seguintes cabeçalhos de resposta no-cache do servidor de origem são ignorados.

    • Cache-Control: no-store

    • Cache-Control: no-cache

    • Cache-Control: max-age=0

    • Pragma: no-cache

    Valores válidos:

    • on: enabled

    • off (default): disabled

    off

    swift_code_follow_cachetime

    String

    No

    Permita que os clientes sigam a política de cache do DCDN. Ao definir este parâmetro como on, a política de cache final do DCDN é retornada ao cliente. Valores válidos:

    • on: enabled

    • off (default): disabled

    off

    force_revalidate

    String

    No

    Force a validação de conteúdo quando o TTL é 0. Valores válidos:

    • on: enabled. Quando o TTL é 0, o conteúdo é armazenado em cache nos POPs e cada requisição exige um fetch da origem para validar o conteúdo em cache.

    • off (default): disabled. Quando o TTL é 0, o conteúdo não é armazenado em cache nos POPs e cada requisição exige um fetch da origem para recuperar o conteúdo.

    off

  • Exemplo de configuração:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "file_type",
                "argValue": "jpg"
            }, {
                "argName": "code_string",
                "argValue": "403=10"
            }, {
                "argName": "swift_code_origin_cache_high",
                "argValue": "off"
            }, {
                "argName": "swift_code_no_cache_low",
                "argValue": "off"
            }, {
                "argName": "swift_code_follow_cachetime",
                "argValue": "off"
            }, {
                "argName": "force_revalidate",
                "argValue": "off"
            }],
            "functionName": "filetype_force_ttl_code"
        }],
        "DomainNames": "example.com"
    }

path_force_ttl_code

  • Define o tempo de expiração de cache de códigos de status para caminhos específicos. Para mais informações, consulte Configure status code expiration time.

  • ID da função (FunctionID/FuncId): 65.

  • Descrição dos parâmetros:

    Parâmetro

    Tipo

    Obrigatório

    Descrição

    Exemplo

    path

    String

    Sim

    O caminho da pasta. O caminho deve começar com uma barra (/). Exemplo: /image.

    /example/demo

    code_string

    String

    Sim

    O código de status e sua duração de cache em segundos. O valor deve ser um número inteiro de 1 a 99999999, equivalente a pouco mais de 3 anos. Separe múltiplas entradas com vírgulas (,). Exemplo: 302=0,301=0,4xx=2.

    403=10,404=15

    swift_code_origin_cache_high

    String

    Não

    Prioriza a política de cache do servidor de origem. Ao definir este parâmetro como on, a política de cache do servidor de origem tem precedência quando ele retorna cabeçalhos relacionados a cache, como Cache-Control e Pragma. Valores válidos:

    • on: ativado

    • off (padrão): desativado

    off

    swift_code_no_cache_low

    String

    Não

    Ignora cabeçalhos de resposta no-cache provenientes do servidor de origem. Ao definir este parâmetro como on, os seguintes cabeçalhos de resposta no-cache do servidor de origem são ignorados.

    • Cache-Control: no-store

    • Cache-Control: no-cache

    • Cache-Control: max-age=0

    • Pragma: no-cache

    Valores válidos:

    • on: ativado

    • off (padrão): desativado

    off

    swift_code_follow_cachetime

    String

    Não

    Permite que os clientes sigam a política de cache do DCDN. Ao definir este parâmetro como on, a política de cache final do DCDN é retornada ao cliente. Valores válidos:

    • on: ativado

    • off (padrão): desativado

    off

    force_revalidate

    String

    Não

    Força a validação do conteúdo quando o TTL é 0. Valores válidos:

    • on: ativado. Quando o TTL é 0, o conteúdo é armazenado em cache nos POPs e cada requisição exige uma busca na origem para validar o conteúdo em cache.

    • off (padrão): desativado. Quando o TTL é 0, o conteúdo não é armazenado em cache nos POPs e cada requisição exige uma busca na origem para recuperar o conteúdo.

    off

  • Exemplo de configuração:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "path",
                "argValue": "/example/demo"
            }, {
                "argName": "code_string",
                "argValue": "403=10,404=15"
            }, {
                "argName": "swift_code_origin_cache_high",
                "argValue": "off"
            }, {
                "argName": "swift_code_no_cache_low",
                "argValue": "off"
            }, {
                "argName": "swift_code_follow_cachetime",
                "argValue": "off"
            }, {
                "argName": "force_revalidate",
                "argValue": "off"
            }],
            "functionName": "path_force_ttl_code"
        }],
        "DomainNames": "example.com"
    }
    

default_ttl_code

  • Descrição: define o tempo de expiração de cache de códigos de status (com prioridade da origem).

  • ID da função (FunctionID/FuncId): 207.

  • Descrição dos parâmetros:

    Parâmetro

    Tipo

    Obrigatório

    Descrição

    Exemplo

    default_ttl_code

    String

    Sim

    O código de status e sua duração de cache em segundos. O valor deve ser um número inteiro de 1 a 99999999, equivalente a pouco mais de 3 anos. Separe múltiplos códigos de status com vírgulas (,).

    4xx=3,200=3600,5xx=1

  • Exemplo de configuração:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "default_ttl_code",
                "argValue": "4xx=3,200=3600,5xx=1"
            }],
            "functionName": "default_ttl_code"
        }],
        "DomainNames": "example.com"
    }

set_resp_header

  • Descrição: Configure cabeçalhos de resposta HTTP personalizados. Para mais informações, consulte Modificar cabeçalhos de resposta de saída.

  • ID da função (FunctionID/FuncId): 27.

  • Descrição dos parâmetros:

    Parameter

    Type

    Required

    Description

    Example

    key

    String

    Yes

    O cabeçalho de resposta.

    Cache-Control

    value

    String

    Yes

    O valor do cabeçalho de resposta. Separe múltiplos valores com vírgulas (,).

    Nota

    Para excluir um cabeçalho de resposta, defina seu valor como null.

    no-cache

    header_operation_type

    String

    No

    A operação a ser executada no cabeçalho de requisição. Os valores possíveis são:

    • add: adiciona uma entrada.

    • Delete: exclui.

    • Modify: modifica.

    • rewrite: substitui um cabeçalho.

    add

    duplicate

    String

    No

    Especifica se é permitido adicionar um cabeçalho de resposta com o mesmo nome. Este parâmetro é obrigatório quando você define header_operation_type como add. Valores válidos:

    • on: duplicatas são permitidas.

    • off: não permite duplicatas.

    off

    header_source

    String

    No

    O valor a ser substituído. Este parâmetro é obrigatório quando você define header_operation_type como rewrite. O valor pode ser uma expressão regular.

    value1

    header_destination

    String

    No

    O novo valor. Este parâmetro é obrigatório quando você define header_operation_type como rewrite.

    value123

    match_all

    String

    No

    O padrão de correspondência. Este parâmetro é obrigatório quando você define header_operation_type como rewrite. Valores válidos:

    • on: corresponde a todos. Todos os valores correspondentes são substituídos.

    • off: corresponde apenas ao primeiro. Somente o primeiro valor correspondente é substituído.

    /

    access_origin_control

    String

    No

    Especifica se a autenticação entre domínios está ativa. Valores válidos:

    • on: os POPs do DCDN autenticam as requisições de usuários entre domínios.

    • off: desativa este recurso.

    /

  • Exemplo de configuração:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "header_operation_type",
                "argValue": "add"
            }, {
                "argName": "key",
                "argValue": "Cache-Control"
            }, {
                "argName": "value",
                "argValue": "no-cache"
            }, {
                "argName": "duplicate",
                "argValue": "off"
            }],
            "functionName": "set_resp_header"
        }],
        "DomainNames": "example.com"
    }

error_page

  • Descrição: Configure páginas de erro personalizadas. Para mais informações, consulte Configurar páginas personalizadas.

  • ID da função (FunctionID/FuncId): 15.

  • Descrição dos parâmetros:

    Parameter

    Type

    Required

    Description

    Example

    error_code

    Integer

    Yes

    O código de erro.

    404

    rewrite_page

    String

    Yes

    A página de redirecionamento.

    http://example.aliyundoc.com/error404.html

  • Exemplo de configuração:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "error_code",
                "argValue": "404"
            }, {
                "argName": "rewrite_page",
                "argValue": "http://example.aliyundoc.com/error404.html"
            }],
            "functionName": "error_page"
        }],
        "DomainNames": "example.com"
    }

host_redirect

  • Descrição do recurso: Configure regras de reescrita de URI. Para mais informações, consulte Configurar regras de reescrita de URI.

  • ID da função (FunctionID/FuncId): 43.

  • Descrição dos parâmetros:

    Parameter

    Type

    Required

    Description

    Example

    regex

    String

    Yes

    O URL a ser reescrito. Deve ser um URI que comece com barra (/) e não contenha o protocolo http:// nem um nome de domínio. Expressões regulares PCRE são suportadas. Exemplo: ^/hello$.

    ^/hello$

    replacement

    String

    Yes

    O URL de destino. Deve ser um URI que comece com barra (/) e não contenha o protocolo http:// nem um nome de domínio.

    /hello/test

    flag

    String

    No

    A ação que um POP do DCDN executa após a reescrita do URI. Valores válidos:

    • Empty: Valor padrão — indica que o parâmetro flag não foi informado. Quando múltiplas regras estão configuradas e o URL da requisição corresponde a uma delas, o POP continua verificando as regras subsequentes após executar a regra atual.

    • break: Se o URL da requisição corresponder a uma regra, a requisição é reescrita para o URL de destino. Os parâmetros do URL original não são alterados. Após a execução da regra atual, nenhuma outra regra é verificada.

    • redirect: Se o URL da requisição corresponder a uma regra, a requisição é redirecionada para o URL de destino com o código de status 302. O POP do DCDN retorna o URL de destino como cabeçalho Location ao cliente. Os parâmetros do URL original não são alterados. Após a execução da regra atual, as regras subsequentes continuam sendo verificadas.

    • enhance_break: Semelhante a break, mas reescreve o URL completo, incluindo os parâmetros.

    • enhance_redirect: Semelhante a redirect, mas reescreve o URL completo, incluindo os parâmetros.

    Nota

    O método de reescrita e o suporte a outros nomes de domínio e protocolos variam conforme a ação:

    • Empty, break e enhance_break reescrevem diretamente o URL da requisição do usuário. Não suportam reescrita para outros nomes de domínio ou protocolos, como a conversão de HTTP para HTTPS.

    • redirect e enhance_redirect utilizam um redirecionamento 302 para reescrever o URL e suportam outros nomes de domínio e protocolos:

      • O endereço Location do 302 pode apontar para o nome de domínio acelerado atual ou para outro domínio. Por exemplo, é possível reescrever um URL de example.com para aliyundoc.com.

      • O endereço Location do 302 suporta outros protocolos. Por exemplo, é possível converter um URL de HTTP para HTTPS.

    redirect

    rewrite_method

    String

    No

    O método de redirecionamento. Os códigos de status 302, 303 e 307 são suportados:

    • 302: Método de redirecionamento padrão. O método de requisição GET não é alterado. Outros métodos de requisição podem ser convertidos para GET.

    • 303: O método de requisição GET não é alterado. Outros métodos de requisição são convertidos para GET e o corpo da mensagem é descartado.

    • 307: O método de requisição e o corpo da mensagem não são alterados.

    302

  • Exemplo de configuração:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "flag",
                "argValue": "redirect"
            }, {
                "argName": "regex",
                "argValue": "^/hello$"
            }, {
                "argName": "replacement",
                "argValue": "/hello/test"
            }, {
                "argName": "rewrite_method",
                "argValue": "302"
            }],
            "functionName": "host_redirect"
        }],
        "DomainNames": "example.com"
    }

self_defined_cachekey

  • Descrição: Configura uma CacheKey personalizada. Para mais informações, consulte CacheKey Personalizada.

  • ID da função (FunctionID/FuncId): 227.

  • Descrição dos parâmetros:

    Parameter

    Type

    Required

    Description

    Example

    uri

    Array of String

    No

    Reescreve a URI de origem na requisição para uma URI de destino e salva o resultado como cache key.

    • uri_to_rewrite especifica a URI de origem.

    • ai_uri_regex especifica a URI de destino.

    [{"uri_to_rewrite":"/hello","ai_uri_regex":"/hello/test"}]

    args

    Array of String

    No

    Executa uma operação de adição, exclusão, modificação ou manutenção nos parâmetros da requisição e salva o resultado como cache key. Valores válidos:

    • args_operation_type: define o tipo de operação sobre o parâmetro. Os valores suportados são add, delete, modify e keep.

    • args: define o valor do parâmetro para a operação.

    [{"args":"test=123","args_operation_type":"add"}]

    headers

    String

    No

    Adiciona múltiplos HTTP headers e os anexa à cache key. Separe vários HTTP headers com espaços.

    example

    variable

    Array of String

    No

    Uma variável personalizada. É possível usar uma expressão regular para extrair qualquer campo dos parâmetros da requisição, HTTP headers, cookies ou URI na URL da requisição e, em seguida, anexá-lo à cache key.

    []

  • Exemplo de configuração:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "uri",
                "argValue": [{
                    "uri_to_rewrite": "/hello",
                    "ai_uri_regex": "/hello/test"
                }]
            }, {
                "argName": "args",
                "argValue": [{
                    "args": "test=123",
                    "args_operation_type": "add"
                }]
            }, {
                "argName": "headers",
                "argValue": ""
            }, {
                "argName": "variable",
                "argValue": []
            }],
            "functionName": "self_defined_cachekey"
        }],
        "DomainNames": "example.com"
    }

rewrite_host

  • Descrição: Configura cache compartilhado.

  • ID da função (FunctionID/FuncId): 54.

  • Descrição dos parâmetros:

    Parameter

    Type

    Required

    Description

    Example

    share_host

    String

    Yes

    O nome de domínio de destino que pode compartilhar cache com o nome de domínio atual. Essa configuração não modifica o header Host nas requisições de origem. Ela utiliza apenas o valor de share_host para gerar a cache key e consultar os recursos em cache.

    example.com

  • Exemplo de configuração:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "share_host",
                "argValue": "example.com"
            }],
            "functionName": "rewrite_host"
        }],
        "DomainNames": "example.com"
    }

serving_stale_content

  • Descrição: Serve conteúdo obsoleto quando o servidor de origem está indisponível.

  • Function ID (FunctionID/FuncId): 260.

  • Descrição dos parâmetros:

    Parameter

    Type

    Required

    Description

    Example

    origin_error_status_code

    String

    No

    Códigos de status anormais personalizados do servidor de origem.

    • Descrição: especifique os códigos de status de origem aos quais este recurso se aplica.

    • Valor padrão: este parâmetro não é especificado por padrão. Por padrão, um erro de origem é definido como timeout ou qualquer código de status 5xx.

    • Configuração: insira 4xx ou 5xx para uma correspondência genérica, ou insira códigos de status específicos como 502 ou 504 para uma correspondência exata. Para especificar múltiplos códigos de status, separe-os com vírgulas (,).

    502

    extend_expiration_time

    Integer

    No

    Tempo de expiração estendido.

    • Descrição: o tempo máximo para manter o cache obsoleto após sua expiração.

    • Valor padrão: este parâmetro não é especificado por padrão. O tempo de expiração estendido padrão é de 1 hora.

    • Configuração: insira um número inteiro positivo maior ou igual a 1. Unidade: segundos.

    60

    origin_first

    String

    No

    Priorizar política de origem.

    • Descrição: ao definir este parâmetro como on, a política de origem é priorizada. Se o servidor de origem retornar um arquivo com a política de cache Cache-Control: stale-if-error=xx, o tempo especificado pelo parâmetro stale-if-error será usado como tempo de expiração estendido.

    • Valor padrão: este parâmetro não é especificado por padrão, o que equivale a off. Nesse caso, o tempo de expiração estendido é determinado pelo parâmetro extend_expiration_time.

    • Configuração: os valores aceitos são on (ativado) e off (desativado).

    on

  • Exemplo de configuração:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "origin_error_status_code",
                "argValue": "502"
            }, {
                "argName": "extend_expiration_time",
                "argValue": "60"
            }, {
                "argName": "origin_first",
                "argValue": "off"
            }],
            "functionName": "serving_stale_content"
        }],
        "DomainNames": "example.com"
    }

Configuração de HTTPS

https_option

  • Descrição do recurso: configura parâmetros básicos de HTTPS. Para mais informações, consulte Configurar certificados HTTPS, Configurar HTTP/2 e Configurar OCSP Stapling.

  • Function ID (FunctionID/FuncId): 78.

  • Descrição dos parâmetros:

    Parameter

    Type

    Required

    Description

    Example value

    http2

    String

    No

    Especifica se o HTTP/2 deve ser ativado:

    • on: ativa o recurso.

    • off: desativa o recurso.

    on

    ocsp_stapling

    String

    No

    Especifica se o recurso Online Certificate Status Protocol (OCSP) Stapling deve ser ativado:

    • on: ativa o recurso.

    • off: desativa o recurso.

    on

  • Exemplo de configuração:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "http2",
                "argValue": "on"
            }, {
                "argName": "ocsp_stapling",
                "argValue": "on"
            }],
            "functionName": "https_option"
        }],
        "DomainNames": "example.com"
    }

http_force

  • Descrição: Configure um redirecionamento forçado para HTTP. Para mais informações, consulte Configurar redirecionamento forçado.

  • Conflito de recursos: O recurso de redirecionamento forçado para HTTP conflita com o recurso de redirecionamento forçado para HTTPS (função: https_force, ID da função: 44). Apenas um deles pode ser ativado por vez. Se um dos recursos já estiver configurado, exclua sua configuração antes de configure o outro. Um recurso é considerado configurado mesmo que seu parâmetro de alternância esteja definido como off. Para excluir a configuração de um recurso para um nome de domínio, chame a operação DeleteDcdnSpecificConfig.

  • ID da função (FunctionID/FuncId): 45.

  • Parâmetros:

    Parameter

    Type

    Required

    Description

    Example value

    enable

    String

    Yes

    Indica se o redirecionamento forçado para HTTP está ativado.

    • on: Ativa o recurso.

    • off: Desativa o recurso.

    on

    http_rewrite

    String

    No

    O método de redirecionamento. Os códigos de status suportados são 301 e 308.

    • 301: O método de requisição GET não é alterado. Outros métodos de requisição podem ser convertidos para GET.

    • 308: O método de requisição e a entidade da mensagem permanecem inalterados.

    301

  • Exemplo de configuração:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "enable",
                "argValue": "on"
            }, {
                "argName": "http_rewrite",
                "argValue": "301"
            }],
            "functionName": "http_force"
        }],
        "DomainNames": "example.com"
    }

https_force

  • Descrição do recurso: Configure um redirecionamento forçado para HTTPS. Para mais informações, consulte Configurar um redirecionamento forçado.

  • Conflito de recursos: O recurso de redirecionamento forçado para HTTPS conflita com o recurso de redirecionamento forçado para HTTP (função: http_force, ID da função: 45). Apenas um deles pode ser ativado por vez. Se um recurso já estiver configurado, exclua sua configuração antes de configure o outro. Um recurso é considerado configurado mesmo que seu parâmetro de alternância esteja definido como off. Para excluir uma configuração, chame a operação DeleteDcdnSpecificConfig. Após a exclusão, configure o outro recurso normalmente.

  • ID da função (FunctionID/FuncId): 44.

  • Descrição dos parâmetros:

    Parameter

    Type

    Required

    Description

    Example

    enable

    String

    Yes

    Indica se o redirecionamento forçado para HTTPS está ativado:

    • on: Ativa o recurso.

    • off: Desativa o recurso.

    on

    https_rewrite

    String

    No

    O método de redirecionamento. Os valores válidos são 301 e 308.

    • 301: O método de requisição GET permanece inalterado. Outros métodos de requisição podem ser convertidos para GET.

    • 308: O método de requisição e a entidade da mensagem permanecem inalterados.

    301

  • Exemplo de configuração:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "enable",
                "argValue": "on"
            }, {
                "argName": "https_rewrite",
                "argValue": "301"
            }],
            "functionName": "https_force"
        }],
        "DomainNames": "example.com"
    }

https_tls_version

  • Descrição do recurso: Configure a versão do TLS. Para mais informações, consulte Configurar versões TLS e cipher suites.

  • ID da função (FuncId): 110.

  • Parâmetros:

    Parameter

    Type

    Required

    Description

    Example value

    tls10

    String

    No

    Especifica se o TLSv1.0 deve ser ativado:

    • on (padrão): Ativa a configuração.

    • Off: A instância é desligada.

    on

    tls11

    String

    No

    Especifica se o TLSv1.1 deve ser ativado:

    • on (padrão): Ativado.

    • off: Indica desligamento.

    on

    tls12

    String

    No

    Especifica se o TLSv1.2 deve ser ativado:

    • On (padrão): A configuração está ativada.

    • Off: Desligado.

    on

    tls13

    String

    No

    Especifica se o TLSv1.3 deve ser ativado:

    • on (padrão): Ativa a configuração.

    • off: Desligado.

    on

    ciphersuitegroup

    String

    No

    O grupo de cipher suites:

    • all (padrão): Todas as cipher suites.

    • strict: Cipher suites fortes.

    • custom: Cipher suites personalizadas.

    all

    ciphersuite

    String

    No

    As cipher suites personalizadas. Este parâmetro é válido somente quando ciphersuitegroup está definido como custom. Especifique múltiplas cipher suites separadas por vírgulas.

    TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256,TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256,TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256,TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • Exemplos de configuração:

    • Configuração padrão: ative TLS 1.0, TLS 1.1 e TLS 1.2, e use todas as cipher suites.

      {
          "Functions": [{
              "functionArgs": [
                  {
                    "ArgValue": "on",
                    "ArgName": "tls10"
                  },
                  {
                    "ArgValue": "on",
                    "ArgName": "tls11"
                  },
                  {
                    "ArgValue": "on",
                    "ArgName": "tls12"
                  },
                  {
                    "ArgValue": "off",
                    "ArgName": "tls13"
                  },
                  {
                    "ArgValue": "all",
                    "ArgName": "ciphersuitegroup"
                  }
                ],
              "functionName": "https_tls_version"
          }],
          "DomainNames": "example.com"
      }
    • Ative TLS 1.2 e TLS 1.3, e use cipher suites fortes.

      {
          "Functions": [{
              "functionArgs": [
                  {
                    "ArgValue": "off",
                    "ArgName": "tls10"
                  },
                  {
                    "ArgValue": "off",
                    "ArgName": "tls11"
                  },
                  {
                    "ArgValue": "on",
                    "ArgName": "tls12"
                  },
                  {
                    "ArgValue": "on",
                    "ArgName": "tls13"
                  },
                  {
                    "ArgValue": "strict",
                    "ArgName": "ciphersuitegroup"
                  }
                ],
              "functionName": "https_tls_version"
          }],
          "DomainNames": "example.com"
      }
    • Ative TLS 1.2 e TLS 1.3, e use cipher suites personalizadas.

      {
          "Functions": [{
              "functionArgs": [
                  {
                    "ArgValue": "off",
                    "ArgName": "tls10"
                  },
                  {
                    "ArgValue": "off",
                    "ArgName": "tls11"
                  },
                  {
                    "ArgValue": "on",
                    "ArgName": "tls12"
                  },
                  {
                    "ArgValue": "on",
                    "ArgName": "tls13"
                  },
                  {
                    "ArgValue": "custom",
                    "ArgName": "ciphersuitegroup"
                  },
                  {
                    "ArgValue": "TLS_ECDHE_ECDSA_WITH_AES_128_CCM_8,TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256,TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256,TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256,TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256",
                    "ArgName": "ciphersuite"
                  }
                ],
              "functionName": "https_tls_version"
          }],
          "DomainNames": "example.com"
      }

HSTS

  • Descrição: Configure o HTTP Strict Transport Security (HSTS). Para mais informações, consulte 配置HSTS.

  • O Function ID (FunctionID/FuncId) é 112.

  • Descrição dos parâmetros:

    Parameter

    Type

    Required

    Description

    Example value

    enabled

    String

    Yes

    Ative o HSTS:

    • Enabled.

    • off: Desliga o sistema.

    on

    https_hsts_max_age

    Integer

    Yes

    O tempo de expiração em segundos.

    Nota

    O valor recomendado é 5.184.000 s (60 dias).

    5184000

    https_hsts_include_subdomains

    String

    No

    Especifica se o parâmetro de subdomínio deve ser incluído no cabeçalho HTTP Strict Transport Security (HSTS). Os valores válidos são on ou off.

    Nota

    Antes de ativar esta opção, certifique-se de que o HTTPS está ativo em todos os subdomínios do nome de domínio acelerado. Caso contrário, os subdomínios ficarão inacessíveis após o redirecionamento automático para HTTPS.

    off

  • Exemplo de configuração:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "enabled",
                "argValue": "on"
            }, {
                "argName": "https_hsts_max_age",
                "argValue": "5184000"
            }, {
                "argName": "https_hsts_include_subdomains",
                "argValue": "off"
            }],
            "functionName": "HSTS"
        }],
        "DomainNames": "example.com"
    }

Controle de acesso

referer_white_list_set

  • Descrição: configura uma lista de permissões de Referer. Para mais informações sobre como configurar esse recurso no console, consulte Configurar a proteção de hotlink por Referer.

  • Conflitos: o recurso de lista de permissões de Referer é mutuamente exclusivo com o recurso de lista de bloqueios de Referer (função: referer_black_list_set, ID da função: 5). Apenas um deles pode ser ativado por vez. Se um recurso já estiver configurado, exclua sua configuração antes de configurar o outro. Um recurso é considerado configurado mesmo que seu parâmetro de chave esteja definido como off. Para excluir uma configuração específica de um nome de domínio, chame a operação DeleteDcdnSpecificConfig.

  • ID da função (FunctionID/FuncId): 1.

  • Parâmetros:

    Parameter

    Type

    Required

    Description

    Example

    refer_domain_allow_list

    String

    Yes

    A lista de permissões. Separe múltiplos nomes de domínio com vírgulas (,).

    example.aliyundoc.com,demo.aliyundoc.com

    allow_empty

    String

    No

    Define se o acesso a recursos DCDN é permitido quando o campo Referer está vazio. Valores válidos:

    • on: permite o acesso.

    • off (padrão): nega o acesso.

    off

    redirect_url

    String

    No

    A URL de redirecionamento. Quando o Referer de uma requisição do usuário não corresponde a nenhum nome de domínio da lista de permissões, o DCDN retorna o código de status 302 com essa URL como valor do cabeçalho Location, em vez de retornar um erro 403. A URL deve começar com http:// ou https://.

    http://www.example.com

    disable_ast

    String

    No

    Ativa o modo de correspondência exata, controlando se os nomes de domínio da lista de permissões são comparados de forma exata. Ao definir este parâmetro como on, a correspondência exata é aplicada.

    • Quando definido como on:

      • A correspondência exata é suportada.

        • Se a lista de permissões contiver example.com, ela corresponde a example.com.

        • Se a lista de permissões contiver a*b.example.com, ela corresponde a a<any string>b.example.com.

      • A correspondência por sufixo não é suportada.

    • Quando definido como off (padrão):

      • A correspondência exata não é suportada.

      • A correspondência por sufixo é suportada.

        • Se a lista de permissões contiver example.com, ela corresponde a example.com e a <any string>.example.com.

        • Se a lista de permissões contiver a*b.example.com, ela corresponde a a<any string>b.example.com e a <any string>.a<any string>b.example.com.

    off

    ignore_scheme

    String

    No

    Define se o scheme deve ser ignorado. Quando ativado, um Referer em uma requisição do usuário é considerado válido mesmo que não inclua o cabeçalho de protocolo HTTP ou HTTPS. Exemplos:

    • Quando definido como on, o formato do Referer é:

      referer: www.example.com

    • Quando definido como off (padrão), o formato do Referer é:

      referer: https://www.example.com

    off

  • Exemplo de configuração:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "allow_empty",
                "argValue": "off"
            }, {
                "argName": "refer_domain_allow_list",
                "argValue": "example.aliyundoc.com,demo.aliyundoc.com"
            }],
            "functionName": "referer_white_list_set"
        }],
        "DomainNames": "example.com"
    }

referer_black_list_set

  • Descrição: Configure uma lista negra de Referer. Para saber como configurar esse recurso no console, consulte Configurar proteção hotlink por Referer.

  • Conflitos: O recurso de lista negra de Referer é mutuamente exclusivo com o recurso de lista branca de Referer (função: referer_white_list_set, ID da função: 1). Somente um deles pode ser ativado por vez. Se um dos recursos já estiver configurado, exclua sua configuração antes de configurar o outro. Um recurso é considerado configurado mesmo que seu parâmetro de switch esteja definido como off. Para excluir uma configuração específica de um nome de domínio, chame a operação DeleteDcdnSpecificConfig.

  • ID da função (FunctionID/FuncId): 5.

  • Parâmetros:

    Parameter

    Type

    Required

    Description

    Example

    refer_domain_deny_list

    String

    Yes

    A lista negra. Separe múltiplos nomes de domínio com vírgulas (,).

    example.aliyundoc.com,demo.aliyundoc.com

    allow_empty

    String

    No

    Especifica se o acesso aos recursos DCDN será permitido quando o campo Referer estiver vazio:

    • on: Permite o acesso.

    • off: Nega o acesso.

    off

    redirect_url

    String

    No

    A URL de redirecionamento. Se o Referer de uma requisição do usuário corresponder a um nome de domínio da lista negra, o DCDN retorna o código de status 302 com esta URL como valor do cabeçalho Location, em vez de retornar o erro 403. A URL deve começar com http:// ou https://.

    http://www.example.com

    disable_ast

    String

    No

    Ativa o modo de correspondência exata, controlando se os nomes de domínio da lista negra são correspondidos de forma exata. Ao definir este parâmetro como on, a correspondência exata é utilizada.

    • Quando definido como on:

      • A correspondência exata é suportada.

        • Se a lista negra contiver example.com, ela corresponde a example.com.

        • Se a lista negra contiver a*b.example.com, ela corresponde a a<any string>b.example.com.

      • A correspondência por sufixo não é suportada.

    • Quando definido como off (padrão):

      • A correspondência exata não é suportada.

      • A correspondência por sufixo é suportada.

        • Se a lista negra contiver example.com, ela corresponde a example.com e a <any string>.example.com.

        • Se a lista negra contiver a*b.example.com, ela corresponde a a<any string>b.example.com e a <any string>.a<any string>b.example.com.

    off

    ignore_scheme

    String

    No

    Especifica se o scheme será ignorado. Quando ativado, um Referer em uma requisição do usuário é considerado válido mesmo que não inclua o cabeçalho de protocolo HTTP ou HTTPS. Exemplos:

    • Quando definido como on, o formato do Referer é:

      referer: www.example.com

    • Quando definido como off (padrão), o formato do Referer é:

      referer: https://www.example.com

    off

  • Exemplo de configuração:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "allow_empty",
                "argValue": "off"
            }, {
                "argName": "refer_domain_deny_list",
                "argValue": "example.aliyundoc.com,demo.aliyundoc.com"
            }],
            "functionName": "referer_black_list_set"
        }],
        "DomainNames": "example.com"
    }

aliauth

  • Descrição: Configure a assinatura de URL. Para mais informações sobre como configurar esse recurso no console, consulte Configurar assinatura de URL.

  • ID da função (FunctionID/FuncId): 25.

  • Parâmetros:

    Parameter

    Type

    Required

    Description

    Example

    auth_m3u8

    String

    No

    Ativa a reescrita de conteúdo M3U8. Adiciona os parâmetros de assinatura necessários aos arquivos TS dentro do arquivo M3U8 para evitar falhas de acesso. Os valores válidos são on (padrão) e off.

    on

    auth_type

    String

    Yes

    O método de assinatura. Valores válidos:

    • no_auth: sem assinatura.

    • type_a: assinatura do tipo A.

    • type_b: assinatura do tipo B.

    • type_c: assinatura do tipo C.

    • type_f: assinatura do tipo F.

    type_a

    auth_key1

    String

    Yes

    Chave de criptografia 1. A chave deve ter entre 16 e 128 caracteres e pode conter letras maiúsculas, letras minúsculas e dígitos.

    1234567890123456789

    auth_key2

    String

    No

    Chave de criptografia 2. A chave deve ter entre 16 e 128 caracteres e pode conter letras maiúsculas, letras minúsculas e dígitos.

    1234567890123456789

    ali_auth_delta

    Integer

    No

    O período de validade da URL assinada. Valor padrão: 1800. Unidade: segundos.

    1800

    req_auth_ip_white

    String

    No

    A lista de permissões de IP. Os endereços IP nessa lista ficam isentos da verificação de assinatura.

    É possível informar múltiplos endereços IP. Separe-os com vírgulas (,).

    192.168.0.1

    req_auth_ip_acl_xfwd

    String

    No

    O método para obter o endereço IP do cliente na lista de permissões. Valores válidos:

    • on: modo padrão. O DCDN verifica o primeiro endereço IP à esquerda no cabeçalho X-Forwarded-For da requisição do usuário. Esse endereço IP é o IP de origem do cliente.

    • off: o DCDN verifica o endereço IP utilizado para estabelecer a conexão entre o cliente e o ponto de presença do DCDN.

    • all: o DCDN verifica os dois endereços IP a seguir:

      • O primeiro endereço IP à esquerda no cabeçalho X-Forwarded-For da requisição do usuário, que corresponde ao IP de origem do cliente.

      • O endereço IP utilizado para estabelecer a conexão entre o cliente e o ponto de presença do DCDN.

    all

    sign_param

    String

    No

    O nome do parâmetro de assinatura. Este parâmetro é válido somente quando auth_type está definido como type_f.

    sign

    time_param

    String

    No

    O nome do parâmetro de timestamp. Este parâmetro é válido somente quando auth_type está definido como type_f.

    time

    time_format

    String

    No

    O formato do timestamp. Este parâmetro é válido somente quando auth_type está definido como type_f.

    • dec: decimal

    • hex: hexadecimal

    hec

    path_encoding

    String

    No

    Especifica se a codificação de URL deve ser ativada. Valores válidos: on e off. Este parâmetro é válido somente quando auth_type está definido como type_f.

    on

  • Exemplo de configuração:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "auth_type",
                "argValue": "type_a"
            }, {
                "argName": "auth_key1",
                "argValue": "1234567890123456789"
            }, {
                "argName": "auth_key2",
                "argValue": "1234567890123456789"
            }, {
                "argName": "ali_auth_delta",
                "argValue": 1800
            }, {
                "argName": "req_auth_ip_white",
                "argValue": "192.168.0.1"
            }, {
                "argName": "req_auth_ip_acl_xfwd",
                "argValue": "all"   
            }, {
                "argName": "sign_param",
                "argValue": "sign"
            }, {
                "argName": "time_param",
                "argValue": "time"
            }, {
                "argName": "time_format",
                "argValue": "hec"
            }, {
                "argName": "path_encoding",
                "argValue": "on"
            }],
            "functionName": "aliauth"
        }],
        "DomainNames": "example.com"
    }

cdn_remote_auth

  • Descrição: Configure a autenticação remota.

  • ID da função (FunctionID/FuncId): 258.

  • Parâmetros:

    Parameter

    Type

    Required

    Description

    Example

    enable

    String

    Yes

    Indica se a autenticação remota está ativa. Valores válidos:

    • Enabled.

    • Off: Shutdown.

    on

    remote_auth_addr

    String

    Yes

    O endereço do servidor de autenticação. Formato: https://dcdn.aliyun.com/auth ou http://10.10.10.10/auth.

    https://example.aliyundoc.com/auth

    remote_auth_method

    String

    Yes

    O método de requisição. Valores válidos: get, post e head.

    get

    remote_auth_type

    String

    Yes

    Os tipos de arquivo que exigem autenticação. all indica todos os tipos de arquivo. Para especificar múltiplos tipos, separe-os com barras verticais (|). Os tipos de arquivo diferenciam maiúsculas de minúsculas. Por exemplo, jpg é diferente de JPG.

    all

    remote_auth_reserve_args

    String

    Yes

    Os parâmetros a serem mantidos na requisição. Para especificar múltiplos parâmetros, separe-os com barras verticais (|). Os parâmetros não diferenciam maiúsculas de minúsculas. Por exemplo, key é equivalente a KEY.

    • all: Retém todos os parâmetros.

    • ali_delete_all_args: Exclua todos os parâmetros de URL.

    all

    remote_auth_custom_args

    String

    No

    Os parâmetros personalizados a serem adicionados. Para especificar múltiplos parâmetros, separe-os com barras verticais (|). Os parâmetros diferenciam maiúsculas de minúsculas. Por exemplo, key é diferente de KEY.

    empty

    remote_auth_reserve_header

    String

    Yes

    Os cabeçalhos de requisição a serem mantidos. Para especificar múltiplos cabeçalhos, separe-os com barras verticais (|). Os cabeçalhos não diferenciam maiúsculas de minúsculas. Por exemplo, http_remote_addr é equivalente a HTTP_Remote_Addr.

    • all: Retém todos os cabeçalhos de requisição.

    • ali_delete_all_headers: Exclua todos os cabeçalhos de requisição.

    all

    remote_auth_custom_header

    String

    No

    Os cabeçalhos de requisição personalizados a serem adicionados. Para especificar múltiplos cabeçalhos, separe-os com barras verticais (|). Os cabeçalhos não diferenciam maiúsculas de minúsculas. Por exemplo, http_remote_addr é equivalente a HTTP_Remote_Addr.

    empty

    remote_auth_success_code

    Integer

    Yes

    O código de status para autenticação bem-sucedida. Trata-se do resultado que o servidor de autenticação retorna ao DCDN após uma autenticação bem-sucedida. Exemplo: 200. É possível especificar múltiplos códigos de status — separe-os com vírgulas (,).

    200

    remote_auth_fail_code

    Integer

    Yes

    O código de status para autenticação malsucedida. Trata-se do resultado que o servidor de autenticação retorna ao DCDN após uma falha de autenticação. Exemplo: 403. É possível especificar múltiplos códigos de status — separe-os com vírgulas (,).

    403,404

    remote_auth_other_code_act

    String

    No

    A ação que o DCDN executa sobre uma requisição do usuário quando o código de status retornado pelo servidor de autenticação não é nem de sucesso nem de falha. Valores válidos:

    • pass (padrão): Permite a requisição.

    • reject: Nega a requisição.

    pass

    remote_auth_fail_resp_code

    Integer

    Yes

    O código de status de resposta que o DCDN retorna ao usuário após uma falha de autenticação. Exemplo: 403.

    403

    remote_auth_timeout

    Integer

    Yes

    O período de timeout da autenticação. Unidade: ms. O valor máximo é 3000.

    500

    remote_auth_timeout_action

    String

    Yes

    A ação a ser executada quando a autenticação atinge o timeout. Valores válidos:

    • pass: O DCDN permite a requisição do usuário.

    • reject: O DCDN retorna o remote_auth_fail_resp_code especificado ao usuário.

    pass

  • Exemplo de configuração:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "enable",
                "argValue": "on"
            }, {
                "argName": "remote_auth_addr",
                "argValue": "https://example.aliyundoc.com/auth"
            }, {
                "argName": "remote_auth_method",
                "argValue": "get"
            }, {
                "argName": "remote_auth_type",
                "argValue": "all"
            }, {
                "argName": "remote_auth_reserve_args",
                "argValue": "all"
            }, {
                "argName": "remote_auth_custom_args",
                "argValue": ""
            }, {
                "argName": "remote_auth_reserve_header",
                "argValue": "all"
            }, {
                "argName": "remote_auth_custom_header",
                "argValue": ""
            }, {
                "argName": "remote_auth_success_code",
                "argValue": "200"
            }, {
                "argName": "remote_auth_fail_code",
                "argValue": "403"
            }, {
                "argName": "remote_auth_other_code_act",
                "argValue": "pass"
            }, {
                "argName": "remote_auth_fail_resp_code",
                "argValue": "403"
            }, {
                "argName": "remote_auth_timeout",
                "argValue": 500
            }, {
                "argName": "remote_auth_timeout_action",
                "argValue": "pass"
            }],
            "functionName": "cdn_remote_auth"
        }],
        "DomainNames": "example.com"
    }

ip_allow_list_set

  • Descrição: Configure uma lista de permissões de IP. Para mais informações sobre como configurar esse recurso no console, consulte Configurar listas negras e brancas de IP.

  • Conflitos: A funcionalidade de lista de permissões de IP é mutuamente exclusiva com a funcionalidade de lista de bloqueio de IP (função: ip_black_list_set, ID da função: 13). Apenas uma delas pode estar ativa por vez. Se uma funcionalidade já estiver configurada, exclua sua configuração antes de configurar a outra. Uma funcionalidade é considerada configurada mesmo que seu parâmetro de chave esteja definido como off. Para excluir uma configuração específica de um nome de domínio, chame a operação DeleteDcdnSpecificConfig.

  • ID da função (FunctionID/FuncId): 69.

  • Parâmetros:

    Parâmetro

    Tipo

    Obrigatório

    Descrição

    Exemplo

    ip_list

    String

    Sim

    A lista de IP. Separe múltiplos endereços IP ou blocos CIDR com vírgulas (,).

    192.168.0.1/24

    customize_response_status_code

    String

    Não

    O código de status de resposta personalizado. O valor padrão é vazio, o que indica que o código de status de resposta é 403. Insira um número de 3 dígitos para definir um código de status de resposta personalizado.

    429

    ip_acl_xfwd

    String

    Não

    Especifica se o endereço IP do cabeçalho X-Forwarded-For deve ser utilizado. Valores válidos:

    • on: Valor padrão. O DCDN utiliza o primeiro endereço IP à esquerda no cabeçalho x-forwarded-for da requisição do usuário para verificação.

    • off: Utiliza o endereço real client IP.

    • all: O DCDN utiliza tanto o cabeçalho x-forwarded-for quanto o IP address of the connection para verificação.

    all

    ip_list_notes

    String

    Não

    Anotações para a lista de endereços IP.

    192.x.x.1 (Malicious)

    192.x.x.2 (Illegal)

  • Exemplo de configuração:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "ip_list",
                "argValue": "192.168.0.1/24"
            }],
            "functionName": "ip_allow_list_set"
        }],
        "DomainNames": "example.com"
    }

ip_black_list_set

  • Descrição: Configure uma lista de bloqueios de IP. Para mais informações sobre como configurar este recurso no console, consulte Configure IP blacklists and whitelists.

  • Conflitos: O recurso de lista de bloqueios de IP é mutuamente exclusivo com o recurso de lista de permissões de IP (function: ip_allow_list_set, function ID: 69). Apenas um deles pode estar ativo por vez. Se um dos recursos já estiver configurado, exclua sua configuração antes de configurar o outro. Um recurso é considerado configurado mesmo que seu parâmetro de chave esteja definido como off. Para excluir uma configuração específica de um nome de domínio, chame a operação DeleteDcdnSpecificConfig.

  • Function ID (FunctionID/FuncId): 13.

  • Parâmetros:

    Parameter

    Type

    Required

    Description

    Example

    ip_list

    String

    Yes

    A lista de endereços IP. Separe múltiplos endereços IP ou blocos CIDR com vírgulas (,).

    192.168.0.1

    customize_response_status_code

    String

    No

    O código de status de resposta personalizado. O valor padrão é vazio, o que indica que o código de status de resposta é 403. Insira um número de 3 dígitos para definir um código de status de resposta personalizado.

    429

    ip_acl_xfwd

    String

    No

    Especifica se o endereço IP do cabeçalho X-Forwarded-For deve ser utilizado. Valores válidos:

    • on: valor padrão. O DCDN usa o primeiro endereço IP à esquerda no cabeçalho x-forwarded-for da requisição do usuário para verificação.

    • off: utiliza o actual source IP address.

    • all: o DCDN usa tanto o cabeçalho x-forwarded-for quanto o IP address of the connection para verificação.

    all

    ip_list_notes

    String

    No

    Observações para a lista de endereços IP.

    192.x.x.1 (Malicious)

    192.x.x.2 (Illegal)

  • Exemplo de configuração:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "ip_list",
                "argValue": "192.168.0.1"
            }],
            "functionName": "ip_black_list_set"
        }],
        "DomainNames": "example.com"
    }

ali_ua

  • Descrição: Configure o controle de acesso com base no cabeçalho User-Agent. Para mais informações sobre como configurar este recurso no console, consulte Configure User-Agent blacklists and whitelists.

  • Function ID (FunctionID/FuncId): 58.

  • Parâmetros:

    Parameter

    Type

    Required

    Description

    Example

    ua

    String

    Yes

    As strings do User-Agent. O caractere curinga () é suportado para corresponder a qualquer string. Para especificar múltiplos valores, separe-os com barras verticais (|). Exemplo: curl|IE|chrome|firefox*.

    curl|IE|chrome|firefox

    type

    String

    Yes

    O tipo de lista. Valores válidos:

    • black: lista de bloqueios.

    • white: lista de permissões.

    Nota

    As listas de bloqueios e de permissões são mutuamente exclusivas. Apenas um tipo pode estar ativo por vez.

    black

  • Exemplo de configuração:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "ua",
                "argValue": "*curl*|*IE*|*chrome*|*firefox*"
            }, {
                "argName": "type",
                "argValue": "black"
            }],
            "functionName": "ali_ua"
        }],
        "DomainNames": "example.com"
    }

Otimização de desempenho

tesla

  • Descrição do recurso: Configure a otimização de HTML para acelerar o carregamento de páginas. Para mais informações, consulte Otimização de HTML.

  • ID da função (FunctionID/FuncId): 16.

  • Parâmetros:

    Parameter

    Type

    Required

    Description

    Example

    enable

    String

    Yes

    Define se a aceleração da otimização de HTML deve ser ativada.

    • on: Ativa o recurso.

    • off: Desativa o recurso.

    on

    trim_js

    String

    No

    Define se o código JavaScript (JS) inline no HTML deve ser otimizado.

    • on: Ativa o recurso.

    • off (padrão): Desativa a otimização.

    off

    trim_css

    String

    No

    Define se o código Cascading Style Sheets (CSS) inline no HTML deve ser otimizado.

    • on: Ativa a otimização.

    • off (padrão): Estado desativado.

    off

  • Exemplo de configuração:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "enable",
                "argValue": "on"
            }, {
                "argName": "trim_css",
                "argValue": "off"
            }, {
                "argName": "trim_js",
                "argValue": "off"
            }],
            "functionName": "tesla"
        }],
        "DomainNames": "example.com"
    }

gzip

  • Descrição do recurso: Otimiza páginas usando compressão Gzip. Para mais informações, consulte Compressão Gzip.

  • ID da função (FunctionID/FuncId): 35.

  • Parâmetros:

    Parameter

    Type

    Required

    Description

    Example

    enable

    String

    Yes

    Define se a otimização Gzip deve ser ativada para as páginas.

    • on: Ativa o recurso.

    • off: Desativa o recurso.

    on

  • Exemplo de configuração:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "enable",
                "argValue": "on"
            }],
            "functionName": "gzip"
        }],
        "DomainNames": "example.com"
    }

brotli

  • Descrição do recurso: Configure a compressão Brotli para páginas. Para mais informações, consulte Compressão Brotli.

  • ID da função (FunctionID/FuncId): 97.

  • Parâmetros:

    Parameter

    Type

    Required

    Description

    Example

    enable

    String

    Yes

    Define se a compressão Brotli deve ser ativada para as páginas.

    • on: Ativa o recurso.

    • off: Desativa o recurso.

    on

  • Exemplo de configuração:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "enable",
                "argValue": "on"
            }],
            "functionName": "brotli"
        }],
        "DomainNames": "example.com"
    }

set_hashkey_args

  • Descrição do recurso: ignora parâmetros de URL retendo apenas os parâmetros especificados. Para mais informações, consulte Ignorar parâmetros.

  • Conflito de recursos: o recurso Ignore URL Parameters (Retain) conflita com o recurso Ignore URL Parameters (Delete) (função: ali_remove_args, ID da função: 75). Apenas um desses recursos pode estar ativo por vez. Se um recurso já estiver configurado, exclua sua configuração antes de configurar o outro. Um recurso é considerado configurado mesmo que seu parâmetro de ativação esteja definido como off. Para excluir a configuração de um recurso de um nome de domínio, chame a operação DeleteDcdnSpecificConfig.

  • ID da função (FunctionID/FuncId): 19.

  • Parâmetros:

    Parameter

    Type

    Required

    Description

    Example

    hashkey_args

    String

    No

    A lista de parâmetros a reter. Separe múltiplos parâmetros com vírgulas (,). É possível especificar até 10 parâmetros.

    key1,key2

    disable

    String

    Yes

    Especifica se todos os parâmetros devem ser ignorados.

    • on: ignora todos os parâmetros. Os recursos para excluir, reter e modificar parâmetros são desativados. Apenas o recurso de adição de parâmetros permanece efetivo.

    • off (padrão): desativa o recurso. Os recursos para reter, adicionar e excluir parâmetros permanecem efetivos.

    Nota

    A prioridade de ignorar todos os parâmetros para a chave de hash de cache é menor do que a prioridade de reter uma lista de parâmetros de cache.

    on

    keep_oss_args

    String

    Yes

    Especifica se os parâmetros devem ser retidos nas requisições de busca de origem.

    • on: retém todos os parâmetros nas requisições de busca de origem.

    • off: os parâmetros nas requisições de busca de origem são os mesmos da chave de hash de cache.

    on

  • Exemplo de configuração:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "hashkey_args",
                "argValue": ""
            }, {
                "argName": "keep_oss_args",
                "argValue": "on"
            }, {
                "argName": "disable",
                "argValue": "on"
            }],
            "functionName": "set_hashkey_args"
        }],
        "DomainNames": "example.com"
    }

ali_remove_args

  • Descrição do recurso: ignora parâmetros de URL excluindo os parâmetros especificados. Para mais informações, consulte Ignorar parâmetros.

  • Conflito de recursos: o recurso Ignore URL Parameters (Delete) conflita com o recurso Ignore URL Parameters (Retain) (função: set_hashkey_args, ID da função: 19). Apenas um desses recursos pode estar ativo por vez. Se um recurso já estiver configurado, exclua sua configuração antes de configurar o outro. Um recurso é considerado configurado mesmo que seu parâmetro de ativação esteja definido como off. Para excluir a configuração de um recurso de um nome de domínio, chame a operação DeleteDcdnSpecificConfig.

  • ID da função (FunctionID/FuncId): 75.

  • Parâmetros:

    Parameter

    Type

    Required

    Description

    Example

    ali_remove_args

    String

    Yes

    Os parâmetros a excluir. Separe múltiplos parâmetros com espaços.

    Nota

    Os parâmetros restantes são usados como argumentos de URL na chave de hash.

    test

    keep_oss_args

    String

    Yes

    Especifica se os parâmetros devem ser retidos nas requisições de busca de origem.

    • on: retém todos os parâmetros nas requisições de busca de origem.

    • off: os parâmetros nas requisições de busca de origem são os mesmos da chave de hash de cache.

    off

  • Exemplo de configuração:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "ali_remove_args",
                "argValue": "test"
            }, {
                "argName": "keep_oss_args",
                "argValue": "off"
            }],
            "functionName": "ali_remove_args"
        }],
        "DomainNames": "example.com"
    }

image_transform

  • Descrição do recurso: Configure a transformação de imagens DCDN. Para mais informações, consulte Métodos e benefícios de edição de imagens.

  • ID da função (FunctionID/FuncId): 239.

  • Parâmetros:

    Parâmetro

    Tipo

    Obrigatório

    Descrição

    Exemplo

    enable

    String

    Sim

    Especifica se a transformação de imagens deve ser ativada.

    • on: Ativa o recurso.

    • off: Desativa o recurso.

    on

    filetype

    String

    Sim

    Os formatos de imagem compatíveis com transcodificação. Separe múltiplos formatos com uma barra vertical (|). Os seguintes valores são aceitos:

    • JPEG: O formato de imagem JPEG.

    • JPG: O formato de imagem JPG.

    • PNG: O formato de imagem PNG.

    • WEBP: O formato de imagem WEBP.

    • BMP: O formato de imagem BMP.

    • GIF: O formato de imagem GIF.

    • TIFF: O formato de imagem TIFF.

    • JP2: O formato de imagem JPEG 2000.

    jpg|jpeg|png

    webp

    String

    Não

    Especifica se a conversão automática para WebP deve ser ativada.

    • on: Ativa a conversão.

    • off: A instância é desligada.

    on

    orient

    String

    Não

    Especifica se a rotação automática de imagens deve ser ativada.

    • on: O recurso está ativado.

    • off: O recurso está desativado.

    Nota

    Este recurso funciona apenas para imagens que possuem uma propriedade de rotação.

    on

    slim

    Integer

    Não

    Emagrecimento de imagem. Defina o percentual de emagrecimento. O valor pode ser de 0 a 100. Esse recurso reduz a qualidade da imagem para economizar tráfego sem alterar a resolução, as dimensões ou o formato.

    10

  • Exemplo de configuração:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "filetype",
                "argValue": "jpg|jpeg|png"
            }, {
                "argName": "webp",
                "argValue": "on"
            }, {
                "argName": "orient",
                "argValue": "on"
            }, {
                "argName": "slim",
                "argValue": ""
            }, {
                "argName": "enable",
                "argValue": "on"
            }],
            "functionName": "image_transform"
        }],
        "DomainNames": "example.com"
    }

Recursos de vídeo

range

  • Descrição do recurso: Configure a busca de origem por intervalo. Para mais informações, consulte Configurar a busca de origem por intervalo.

  • ID da função: 31.

  • Parâmetros:

    Parâmetro

    Tipo

    Obrigatório

    Descrição

    Exemplo

    enable

    String

    Sim

    Especifica se a busca de origem por intervalo deve ser ativada.

    • on: Ativa a busca.

    • off: Desativa a busca.

    • force: Força a ativação.

    on

  • Exemplo de configuração:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "enable",
                "argValue": "on"
            }],
            "functionName": "range"
        }],
        "DomainNames": "example.com"
    }

video_seek

  • Descrição: Configure a busca em vídeo. Para detalhes de configuração no console, consulte Busca em vídeo.

  • ID da função: 30.

  • Parâmetros:

    Parâmetro

    Tipo

    Obrigatório

    Descrição

    Exemplo

    enable

    String

    Sim

    Define se a busca em vídeo deve ser ativada.

    • on: Ativar.

    • off: Desativar.

    on

    flv_seek_by_time

    String

    Não

    Define se a busca por tempo para arquivos FLV deve ser ativada.

    • on: Ativar.

    • off: Desativar.

    on

    mp4_seek_start

    String

    Não

    Parâmetro de início personalizado para arquivos MP4.

    mp4starttime

    mp4_seek_end

    String

    Não

    Parâmetro de fim personalizado para arquivos MP4.

    mp4endtime

    flv_seek_start

    String

    Não

    Parâmetro de início personalizado para arquivos FLV.

    flvstarttime

    flv_seek_end

    String

    Não

    Parâmetro de fim personalizado para arquivos FLV.

    flvendtime

  • Exemplo de configuração:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "enable",
                "argValue": "on"
            }],
            "functionName": "video_seek"
        }],
        "DomainNames": "example.com"
    }

ali_video_split

  • Descrição: Configure a reprodução somente de áudio.

  • ID da função: 204.

  • Parâmetros:

    Parâmetro

    Tipo

    Obrigatório

    Descrição

    Exemplo

    enable

    String

    Sim

    Define se a reprodução somente de áudio deve ser ativada.

    • on: Ativar.

    • off: Desativar.

    on

  • Exemplo de configuração:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "enable",
                "argValue": "on"
            }],
            "functionName": "ali_video_split"
        }],
        "DomainNames": "example.com"
    }

ali_video_preview

  • Descrição: Configure a pré-visualização de vídeo.

  • ID da função: 205.

  • Parâmetros:

    Parameter

    Type

    Required

    Description

    Example

    enable

    String

    Yes

    Especifica se a pré-visualização de vídeo deve ser ativada.

    • on: Ativa.

    • off: Desativa.

    Nota

    É possível usar arquivos TS e MP3, além de arrastar e soltar arquivos FLV e MP4.

    on

    ali_video_preview_argument

    String

    Yes

    O nome de parâmetro personalizado para pré-visualização de vídeo. O valor deste parâmetro deve ser expresso em segundos.

    fds

  • Exemplo de configuração:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "enable",
                "argValue": "on"
            }, {
                "argName": "ali_video_preview_argument",
                "argValue": "fds"
            }],
            "functionName": "ali_video_preview"
        }],
        "DomainNames": "example.com"
    }

hls_token_rewrite

  • Descrição: Configure a criptografia e reescrita de M3U8.

  • ID da função: 253.

  • Parâmetros:

    Parameter

    Type

    Required

    Description

    Example

    enable

    String

    Yes

    Especifica se a criptografia e reescrita de M3U8 deve ser ativada.

    • on: Ativa.

    • off: Desativa.

    on

    hls_token_arg_name

    String

    No

    O nome de parâmetro personalizado para o token HLS. Se este parâmetro não for definido, MtsHlsUriToken será usado como nome de parâmetro padrão.

    example

  • Exemplo de configuração:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "enable",
                "argValue": "on"
            }],
            "functionName": "hls_token_rewrite"
        }],
        "DomainNames": "example.com",
    }

Security configuration

ddos_domain

  • Descrição do recurso: Configure o agendamento do Anti-DDoS. Para mais informações, consulte Configurações de mitigação.

  • ID da função (FuncId): 209.

  • Descrição dos parâmetros:

    Parameter

    Type

    Required

    Description

    Example

    enable

    String

    Yes

    Especifica se a proteção Anti-DDoS deve ser ativada:

    • on: Ativar

    • off: Desativar

    on

    dispatch_qps

    String

    No

    O limiar de queries por segundo (QPS).

    • Intervalo de valores: 2000 a 50000.

    • Valor padrão: 20000.

    20000

    auto_dispatch

    String

    No

    Ativa a limpeza inteligente de tráfego. Ao habilitar este recurso, não é necessário especificar um limiar de QPS. O sistema DCDN determina automaticamente se o padrão de limpeza de tráfego deve ser ativado.

    • on: Ativar

    • off: Desativar

    on

    checkurl

    String

    Yes

    O caminho para a verificação de integridade no domínio.

    Valor padrão: / (diretório raiz do domínio).

    /*/examplefile.txt

  • Exemplo de configuração:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "enable",
                "argValue": "on"
            }, {
                "argName": "dispatch_qps",
                "argValue": "20000"
            }, {
                "argName": "checkurl",
                "argValue": "/*/examplefile.txt"
            }],
            "functionName": "ddos_domain"
        }],
        "DomainNames": "example.com"
    }

ali_location

  • Recurso: Lista de bloqueios por localização. Para mais informações, consulte Configure a lista de bloqueios por região.

  • ID da função (FuncId): 57.

  • Parâmetros:

    Parameter

    Type

    Required

    Description

    Sample value

    location

    String

    Yes

    Especifica as regiões às quais a política de bloqueio se aplica. O valor pode estar em um dos seguintes formatos:

    • Um código de país com duas letras maiúsculas, em conformidade com o padrão ISO 3166. Para especificar vários países, separe os códigos com espaços.

    • Defina a região como global.

    global

    type

    String

    Yes

    Especifica o tipo de política de bloqueio. Valores válidos:

    • black: Lista de bloqueios. Bloqueia endereços IP de clientes nas regiões especificadas.

    • white: Lista de permissões. Bloqueia endereços IP de clientes em todas as regiões, exceto nas especificadas.

    black

  • Exemplo de configuração:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "location",
                "argValue": "global"
            }, {
                "argName": "type",
                "argValue": "white"
            }],
            "functionName": "ali_location"
        }],
        "DomainNames": "example.com"
    }

CC inteligente

intelligent_cc_protect

  • Descrição do recurso: Configure a proteção CC inteligente.

  • ID da função (FuncId): 300.

  • Parâmetros:

    Parameter

    Type

    Required

    Description

    Example

    cc_protect_status

    String

    Yes

    O switch para CC inteligente. O valor padrão é on.

    on

    cc_slow_sample_ratio

    String

    Yes

    A taxa de amostragem de log. O valor padrão é 10.

    10

    cc_charge_status

    String

    Yes

    O switch para análise inteligente. O valor padrão é on.

    on

  • Exemplo de configuração:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "enabled",
                "argValue": "on"
            }, {
                "argName": "origin_scheme",
                "argValue": "http"
            }, {
                "argName": "heartbeat",
                "argValue": "60"
            }],
            "functionName": "websocket"
        }],
        "DomainNames": "example.com"
    }

Limitação de taxa

limit_rate

  • Descrição do recurso: Configure o limite de taxa para uma única requisição.

  • ID da função: 72.

  • Descrição dos parâmetros:

    É possível configure um limite de taxa fixo com ali_limit_rate, um limite de taxa dinâmico baseado em parâmetros da URL da requisição, ou um limite de taxa baseado em horário.

    Para limitar taxas com base em parâmetros da URL da requisição, use os parâmetros traffic_limit_arg e traffic_limit_unit em conjunto.

    Para defina um horário de início e término para o limite de taxa, use os parâmetros ali_limit_start_hour e ali_limit_end_hour em conjunto.

    Parameter

    Type

    Required

    Description

    Example value

    ali_limit_rate

    String

    Yes

    Define o limite de taxa para uma única requisição. O valor é um número seguido de uma unidade. As unidades suportadas são k para KByte/s e m para MByte/s.

    O valor mínimo é 100k. Valores inferiores a 100k são processados como 100k.

    • 1m: define o limite de taxa para uma única requisição em 1 MByte/s.

    • 100k: define o limite de taxa para uma única requisição em 100 KByte/s.

    ali_limit_rate_after

    String

    No

    A quantidade de dados a enviar antes de o limite de taxa entrar em vigor. O valor é um número seguido de uma unidade. As unidades suportadas são k para KByte e m para MByte.

    1000

    traffic_limit_arg

    String

    No

    O nome do parâmetro de limite de taxa. A taxa é limitada com base no argumento extraído da URL. Por exemplo, rate.

    Se a requisição não contiver esse parâmetro, o limite de taxa padrão definido por ali_limit_rate é aplicado. Para desativar o limite de taxa quando esse parâmetro não estiver presente na requisição, defina ali_limit_rate como 0k.

    rate

    traffic_limit_unit

    String

    No

    A unidade para o parâmetro traffic_limit_arg. As unidades suportadas são m (MByte/s) e k (KByte/s). Por exemplo, se este parâmetro for definido como m e a URL da requisição contiver rate=1, o limite de taxa efetivo será de 1 MByte/s.

    O valor mínimo é 100k. Valores inferiores a 100k são processados como 100k.

    m

    ali_limit_start_hour

    Integer

    No

    O horário de início para o limite de taxa. O valor deve ser um número inteiro de 0 a 24 e deve ser menor que o horário de término. O valor padrão é 0.

    Nota

    Representa uma hora no formato de 24 horas. Por exemplo, 0 representa 00:00:00 e 24 representa 24:00:00.

    20

    ali_limit_end_hour

    Integer

    No

    O horário de término para o limite de taxa. O valor deve ser um número inteiro de 0 a 24 e deve ser maior que o horário de início. O valor padrão é 24.

    23

  • Exemplo de configuração 1: define o limite de taxa para uma única requisição em 1 MB/s.

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "ali_limit_rate",
                "argValue": "1m"
            }],
            "functionName": "limit_rate"
        }],
        "DomainNames": "example.com"
    }
  • Exemplo de configuração 2: o limite de taxa padrão para uma única requisição é de 1 MB/s. Se a URL da requisição contiver o parâmetro rate, a taxa será limitada com base no valor desse parâmetro. Por exemplo, se uma requisição contiver rate=200, o limite de taxa efetivo passa a ser de 200 KB/s.

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "ali_limit_rate",
                "argValue": "1m"
            },{
                "argName": "traffic_limit_arg",
                "argValue": "rate"
            },{
                "argName": "traffic_limit_unit",
                "argValue": "k"
            }],
            "functionName": "limit_rate"
        }],
        "DomainNames": "example.com"
    }

WebSocket

websocket

  • Descrição: Configure o WebSocket. Para mais informações, consulte ConfigureWebSocket.

  • ID da função (FunctionID/FuncId): 144.

  • Descrição dos parâmetros:

    Parameter

    Type

    Required

    Description

    Example value

    enabled

    String

    Yes

    Indica se o WebSocket deve ser ativado.

    • on: Ativa o recurso.

    • off: Desativa o recurso.

    on

    origin_scheme

    String

    No

    O protocolo para requisições de busca na origem via WebSocket. Valores válidos:

    • http: o WebSocket usa HTTP para busca na origem.

    • https: o WebSocket usa HTTPS para busca na origem. O servidor de origem deve suportar a porta 443.

    • follow: o WebSocket utiliza o mesmo protocolo da requisição do cliente. O servidor de origem deve suportar a porta 443 ou a porta 80.

    Nota

    Se este parâmetro não for definido, o valor padrão será follow.

    http

    heartbeat

    String

    No

    O tempo limite da conexão.

    • Intervalo de valores: 1 a 300

    • Unidade: segundos

    • Valor padrão: 60

    60

  • Exemplo de configuração:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "enabled",
                "argValue": "on"
            }, {
                "argName": "origin_scheme",
                "argValue": "http"
            }, {
                "argName": "heartbeat",
                "argValue": "60"
            }],
            "functionName": "websocket"
        }],
        "DomainNames": "example.com"
    }

Aceleração de aplicações IP

protogw

  • Descrição do recurso: Configure a aceleração de aplicações IP. Para mais informações, consulte O que é aceleração de aplicações IP?.

  • ID do recurso (FunctionID/FuncId): 163.

  • Parâmetros:

    Parameter

    Type

    Required

    Description

    Example

    realip

    String

    Yes

    Define o protocolo usado para repassar o endereço IP de origem do cliente. Valores válidos:

    • off: Estado desativado.

    • toa: Repassa o endereço IP de origem do cliente. É necessário instalar o módulo de kernel TOA no servidor de origem. Nenhuma modificação no programa de serviço é exigida.

    • pp: Repassa o endereço IP de origem do cliente. Este protocolo é suportado nativamente pelo Nginx open source. Certifique-se de que outros softwares de servidor de origem sejam compatíveis.

    toa

    port

    String

    Yes

    A porta de aceleração.

    Nota
    • A aceleração não é compatível com as seguintes portas: 22, 123, 161 a 162, 179, 830, 2049, 2601, 2605, 3389, 5049, 7547, 8082, 8087, 8182, 8888, 9998, 15772, 15776, 15778 a 15779, 18053, 18098 a 18099, 18888, 19313, 19777 e 56667.

    • Para adicionar a porta 80 ou 443, envie um ticket.

    8443

    mux

    String

    No

    Indica se o multiplexing deve ser ativado para a porta. Valores válidos:

    • on: Ativado.

    • off: Desativado.

    off

  • Exemplo de configuração:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "realip",
                "argValue": "toa"
            }, {
                "argName": "port",
                "argValue": "8443"
            }, {
                "argName": "mux",
                "argValue": "off"
            }],
            "functionName": "protogw"
        }],
        "DomainNames": "example.com"
    }

EdgeScript/Edge function

edge_function

  • Descrição: Configura o EdgeScript. Para mais informações, consulte Visão geral do EdgeScript.

  • ID da função (FunctionID ou FuncId): 180.

  • Descrição dos parâmetros:

    Parameter

    Type

    Required

    Description

    Example

    rule

    String

    Yes

    A regra DSL.

    if eq($uri, '/') {\n rewrite('https://example.com/index.html', 'redirect')\n}

    pri

    Integer

    Yes

    A prioridade. Valores válidos: [0, 999]. Quanto menor o valor, maior a prioridade.

    Nota

    As prioridades de execução no cabeçalho e no rodapé são independentes entre si.

    0

    enable

    String

    Yes

    Define se a regra deve ser ativada. Valores válidos:

    • on: A regra está ativada.

    • off: A regra está desativada.

    on

    name

    String

    Yes

    O nome da regra. Somente letras e sublinhados (_) são aceitos.

    test

    pos

    String

    No

    A posição em que a regra é executada. Valores válidos:

    • head (padrão): A regra é executada no início do fluxo de processamento da requisição.

    • foot: A regra é executada ao final do fluxo de processamento da requisição.

    head

    brk

    String

    No

    Define se a execução deve ser interrompida. Valores válidos:

    • on: Se esta regra for acionada, as demais regras na posição de execução atual são ignoradas.

    • off (padrão): Se esta regra for acionada, as demais regras continuam sendo executadas.

    off

    option

    String

    No

    O campo de extensão.

    empty

    grammar

    String

    No

    A sintaxe da regra. Valores válidos: es2 (padrão) e js.

    /

    jsmode

    String

    No

    O modo de execução do JavaScript (JS). Valores válidos:

    • redirect: Modo de bloqueio.

    • bypass (padrão): Modo de bypass.

    /

  • Exemplo de configuração:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "name",
                "argValue": "test"
            }, {
                "argName": "rule",
                "argValue": "if eq($uri, '/') {\n  rewrite('https://example.com/index.html', 'redirect')\n}"
            }, {
                "argName": "pri",
                "argValue": "0"
            }, {
                "argName": "pos",
                "argValue": "head"
            }, {
                "argName": "enable",
                "argValue": "on"
            }, {
                "argName": "brk",
                "argValue": "off"
            }, {
                "argName": "option",
                "argValue": ""
            }],
            "functionName": "edge_function"
        }],
        "DomainName": "example.com"
    }

EdgeRoutine

edgeroutine

  • Descrição: Configura o EdgeRoutine. Para mais informações, consulte O que é uma edge function?.

  • ID do recurso (FunctionID/FuncId): 275.

  • Este recurso está disponível somente mediante solicitação. Para utilizá-lo, ou envie um ticket.

Rules engine

condition

  • Descrição do recurso: Configure regras condicionais no mecanismo de regras. As regras condicionais avaliam parâmetros nas requisições dos usuários para determinar se uma configuração se aplica, possibilitando controle flexível e preciso sobre as políticas de configuração do DCDN.

  • ID do recurso (FunctionID/FuncId): 250.

  • Descrição dos parâmetros:

    Parâmetro

    Tipo

    Obrigatório

    Descrição

    Valor de exemplo

    rule

    Array

    Sim

    O conteúdo da regra condicional, incluindo nome, status, operador lógico e expressão condicional.

    Conteúdo da regra:

    {\"match\":{\"logic\":\"and\",\"criteria\":[{\"matchType\":\"clientipVer\",\"matchObject\":\"CONNECTING_IP\",\"matchOperator\":\"equals\",\"matchValue\":\"v6\",\"negate\":false}]},\"name\":\"example\",\"status\":\"enable\"}

    Resultado:

    • Nome da regra: example

    • Status: enable

    • Operador lógico: and

    • Expressão condicional: A versão do protocolo IP do endereço IP de conexão do cliente é v6.

    A tabela a seguir descreve o formato da expressão condicional, que corresponde ao formato de argValue:

    Parâmetro

    Descrição

    "match":

    match especifica uma expressão de correspondência condicional.

    "logic":"and"

    logic especifica o operador lógico da expressão de correspondência condicional. Os valores válidos são and e or.

    "criteria"

    criteria especifica o conteúdo da expressão condicional.

    "matchType":"clientipVer"

    matchType especifica o tipo de informação na requisição do usuário a ser correspondida.

    "matchObject":"CONNECTING_IP"

    matchObject detalha o tipo de correspondência. Por exemplo, um endereço IP de cliente pode ser especificado como endereço IP de conexão ou como endereço IP X-Forwarded-For (XFF).

    "matchOperator":"equals"

    matchOperator especifica a ação para a operação de correspondência.

    "matchValue":"v6"

    matchValue especifica o valor predefinido a ser comparado com as informações na requisição do usuário.

    "negate":false

    negate especifica se o resultado da expressão condicional deve ser negado. Os valores válidos são true e false.

    "name":"example"

    name especifica o nome da regra condicional.

    "status":"enable"

    status especifica o status da regra condicional.

  • Exemplo de configuração:

    O exemplo a seguir demonstra como usar a OpenAPI para adicionar uma configuração de mecanismo de regras ao nome de domínio acelerado example.com. Essa configuração corresponde e filtra requisições com base na versão do protocolo IP do cliente, verificando se é IPv6.

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "rule",
                "argValue": "{\"match\":{\"logic\":\"and\",\"criteria\":[{\"matchType\":\"clientipVer\",\"matchObject\":\"CONNECTING_IP\",\"matchOperator\":\"equals\",\"matchValue\":\"v6\",\"negate\":false}]},\"name\":\"example\",\"status\":\"enable\"}"
            }],
            "functionName": "condition"
        }],
        "DomainNames": "example.com"
    }

    Após criar uma configuração de mecanismo de regras, associe-a a outras configurações de recursos. Isso proporciona controle mais flexível e preciso sobre a execução das políticas de configuração do DCDN.

    Observações:

    • Para referenciar uma configuração de mecanismo de regras em outro recurso, defina o parâmetro parentid com o valor configid da regra condicional. O configid é gerado ao adicionar a configuração do mecanismo de regras.

    • O parâmetro parentid não é suportado quando a função é condition (mecanismo de regras).

QUIC

iquic

  • Descrição: Configure o protocolo QUIC. Para mais informações, consulte O que é QUIC?.

  • ID da função: 281.

  • Parâmetros:

    Parâmetro

    Tipo

    Obrigatório

    Descrição

    Valor de exemplo

    iquic_enable

    String

    Sim

    Indica se o protocolo QUIC está ativo:

    • on: Ativar

    • off: Desativar

    on

  • Exemplo de configuração

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "iquic_enable",
                "argValue": "on"
            }],
            "functionName": "iquic"
        }],
        "DomainNames": "example.com"
    }