O Object Storage Service (OSS) permite configurar políticas de controle de acesso baseadas em Referer, como listas de permissões e listas de bloqueios de Referer. Também é possível especificar se requisições com referrers vazios são permitidas. Assim, você evita acessos não autorizados e custos inesperados de tráfego.
Observações de uso
Antes de configurar a proteção contra hotlink, familiarize-se com esse recurso. Para mais informações, consulte proteção contra hotlink.
Os exemplos de código deste tópico usam o ID da região
cn-hangzhou, correspondente à região China (Hangzhou). Por padrão, o endpoint público acessa recursos em um bucket. Para acessar os recursos do bucket por meio de outros serviços da Alibaba Cloud na mesma região, use um endpoint interno. Para mais informações sobre as regiões e endpoints suportados pelo Object Storage Service (OSS), consulte Regiões e endpoints do OSS.Neste tópico, as credenciais de acesso são obtidas de variáveis de ambiente. Para mais detalhes sobre como configurar credenciais de acesso, consulte Configurar credenciais de acesso.
Para configurar a proteção contra hotlink ou excluir as configurações existentes em um bucket, você precisa da permissão
oss:PutBucketReferer. Para consultar essas configurações, você precisa da permissãooss:GetBucketReferer. Para mais informações, consulte Conceder permissões personalizadas a usuários RAM.
Exemplos de código
Configure hotlink protection
Query configurations of hotlink protection
Delete configurations of hotlink protection
Referências
Para mais detalhes sobre a operação de API usada para configurar a proteção contra hotlink de um bucket, consulte PutBucketReferer.
Para consultar as configurações de proteção contra hotlink via API, consulte GetBucketReferer.