Todos os produtos
Search
Central de documentação

Edge Security Acceleration:Perguntas frequentes sobre controle de acesso

Última atualização: Jun 29, 2026

Este tópico responde a perguntas frequentes sobre o controle de acesso aos recursos da Dynamic Content Delivery Network (DCDN).

Como obter o endereço IP de origem de um cliente?

Obtenha essa informação no cabeçalho X-Forwarded-For. Para mais detalhes, consulte Obter os endereços IP de origem dos clientes.

Posso obter os endereços IP dos POPs que desejo adicionar à lista de permissões de origem?

Envie um ticket para solicitar permissão de chamada da operação DescribeDcdnL2Ips e obter os endereços IP dos pontos de presença (POPs).

O que fazer se o código de status HTTP 403 for retornado devido a exceções de assinatura de URL ao acessar recursos acelerados pelo **Alibaba Cloud CDNDCDN**?

A assinatura de URL protege os recursos nos servidores de origem contra downloads não autorizados. Após ativar o recurso de assinatura de URL do Alibaba Cloud CDNDCDN, caso o código de status HTTP 403 seja retornado durante o acesso a recursos acelerados pelo Alibaba Cloud CDNDCDN, visualize as informações detalhadas de erro no Response Header por meio da ferramenta de desenvolvedor do navegador. A seção a seguir descreve os erros:

Mensagem de erro: X-Tengine-Error:denied by req auth: no url arg auth_key

  • Causa: O recurso de assinatura de URL do Alibaba Cloud CDNDCDN está ativado, mas a URL da solicitação não contém parâmetros de autenticação.

  • Solução: Utilize corretamente a assinatura de URL seguindo as instruções em Configure assinatura de URL. Caso não precise mais desse recurso, desative-o no console do DCDN.

Mensagem de erro: X-Tengine-Error: denied by req auth: expired timestamp

  • Causa: O recurso de assinatura de URL do Alibaba Cloud CDNDCDN está ativado e a URL contém parâmetros de autenticação, porém esses parâmetros expiraram.

  • Solução: Gere novamente uma URL assinada seguindo as instruções em Configure assinatura de URL.

Mensagem de erro: X-Tengine-Error: denied by req auth: invalid md5hash

  • Causa: O valor MD5 nos parâmetros de assinatura foi calculado incorretamente.

  • Solução: Recomendamos gerar uma URL criptografada no console do Alibaba Cloud CDNDCDN e compará-la com aquela gerada pelo seu próprio código de assinatura. Para mais informações, consulte Exemplos de assinatura de URL.image.png

É possível ative a assinatura de URL e a autenticação remota simultaneamente?

Sim, é possível ative ambos os recursos. As solicitações passam primeiro pela autenticação via assinatura de URL e, em seguida, pela autenticação remota.

O servidor de autenticação remota pode usar um endereço de rede privada?

Não. Configure o servidor de autenticação remota com um endereço de rede pública.

Por que o DCDN concede acesso quando o servidor de autenticação retorna um código de status que não é nem de sucesso nem de falha?

Por padrão, o DCDN concede as solicitações do usuário se o servidor de autenticação retornar um código de status diferente dos códigos de sucesso ou falha definidos. Esse comportamento evita o bloqueio total das solicitações. Por exemplo, se você defina o código de status de sucesso como 200 e o servidor de autenticação retornar 201, o DCDN concederá a solicitação do usuário.

No console, defina o parâmetro Allow Other Status Codes para especifique se o acesso deve ser concedido para outros códigos de status retornados pelo servidor de autenticação.

O DCDN permite todas as solicitações se o servidor de autenticação remota falhar ou ficar indisponível?

Não. Quando o servidor de autenticação remota apresenta falha ou fica indisponível, a conexão do DCDN pode atingir o tempo limite. Nesse cenário, o DCDN utiliza a configuração do parâmetro Action on Timeout para determinar se a solicitação será permitida.