A assinatura de URL protege os recursos nos servidores de origem contra downloads não autorizados. Após ativar o recurso de assinatura de URL do Alibaba Cloud CDNDCDN, caso o código de status HTTP 403 seja retornado durante o acesso a recursos acelerados pelo Alibaba Cloud CDNDCDN, visualize as informações detalhadas de erro no Response Header por meio da ferramenta de desenvolvedor do navegador. A seção a seguir descreve os erros:
Mensagem de erro: X-Tengine-Error:denied by req auth: no url arg auth_key
Causa: O recurso de assinatura de URL do Alibaba Cloud CDNDCDN está ativado, mas a URL da solicitação não contém parâmetros de autenticação.
Solução: Utilize corretamente a assinatura de URL seguindo as instruções em Configure assinatura de URL. Caso não precise mais desse recurso, desative-o no console do DCDN.
Mensagem de erro: X-Tengine-Error: denied by req auth: expired timestamp
Causa: O recurso de assinatura de URL do Alibaba Cloud CDNDCDN está ativado e a URL contém parâmetros de autenticação, porém esses parâmetros expiraram.
Solução: Gere novamente uma URL assinada seguindo as instruções em Configure assinatura de URL.
Mensagem de erro: X-Tengine-Error: denied by req auth: invalid md5hash
Causa: O valor MD5 nos parâmetros de assinatura foi calculado incorretamente.
Solução: Recomendamos gerar uma URL criptografada no console do Alibaba Cloud CDNDCDN e compará-la com aquela gerada pelo seu próprio código de assinatura. Para mais informações, consulte Exemplos de assinatura de URL.
É possível ative a assinatura de URL e a autenticação remota simultaneamente?
Sim, é possível ative ambos os recursos. As solicitações passam primeiro pela autenticação via assinatura de URL e, em seguida, pela autenticação remota.
O servidor de autenticação remota pode usar um endereço de rede privada?
Não. Configure o servidor de autenticação remota com um endereço de rede pública.
Por que o DCDN concede acesso quando o servidor de autenticação retorna um código de status que não é nem de sucesso nem de falha?
Por padrão, o DCDN concede as solicitações do usuário se o servidor de autenticação retornar um código de status diferente dos códigos de sucesso ou falha definidos. Esse comportamento evita o bloqueio total das solicitações. Por exemplo, se você defina o código de status de sucesso como 200 e o servidor de autenticação retornar 201, o DCDN concederá a solicitação do usuário.
No console, defina o parâmetro Allow Other Status Codes para especifique se o acesso deve ser concedido para outros códigos de status retornados pelo servidor de autenticação.
O DCDN permite todas as solicitações se o servidor de autenticação remota falhar ou ficar indisponível?
Não. Quando o servidor de autenticação remota apresenta falha ou fica indisponível, a conexão do DCDN pode atingir o tempo limite. Nesse cenário, o DCDN utiliza a configuração do parâmetro Action on Timeout para determinar se a solicitação será permitida.