Todos os produtos
Search
Central de documentação

Object Storage Service:Proteção contra hotlink (Ruby SDK)

Última atualização: Jul 03, 2026

Use o kit de desenvolvimento de software (SDK) Ruby para configurar regras de acesso no Object Storage Service (OSS) com base no cabeçalho de requisição Referer. As regras podem incluir uma lista de permissões de Referer, uma lista de bloqueios de Referer e a definição sobre permitir ou não cabeçalhos Referer vazios. Essa configuração impede que outros sites façam hotlink dos seus arquivos no OSS e ajuda a evitar custos desnecessários de tráfego.

Precauções

  • Antes de configurar a proteção contra hotlink, familiarize-se com esse recurso. Para mais informações, consulte Proteção contra hotlink.

  • Este tópico utiliza o endpoint público da região China (Hangzhou). Para acessar o OSS a partir de outros serviços da Alibaba Cloud na mesma região, use um endpoint interno. Para mais informações sobre regiões e endpoints do OSS, consulte Regiões e endpoints.

  • Este tópico demonstra como criar uma instância OSSClient com um endpoint do OSS. Para configurações alternativas, como uso de domínio personalizado ou autenticação com credenciais do Security Token Service (STS), consulte Inicialização (Ruby SDK).

  • Para configurar a proteção contra hotlink, você precisa da permissão oss:PutBucketReferer. Para consultar as configurações de proteção contra hotlink, é necessária a permissão oss:GetBucketReferer. Para mais informações, consulte Conceder uma política personalizada.

Definir proteção contra hotlink

O código a seguir mostra como definir a proteção contra hotlink:

require 'aliyun/oss'

client = Aliyun::OSS::Client.new(
  # The China (Hangzhou) region is used as an example. Replace the Endpoint with the one for your region.
  endpoint: 'https://oss-cn-hangzhou.aliyuncs.com',
  # Obtain access credentials from environment variables. Before you run the sample code, make sure that the OSS_ACCESS_KEY_ID and OSS_ACCESS_KEY_SECRET environment variables are configured.
  access_key_id: ENV['OSS_ACCESS_KEY_ID'],
  access_key_secret: ENV['OSS_ACCESS_KEY_SECRET']
)
# Specify the bucket name. For example, examplebucket.
bucket = client.get_bucket('examplebucket')
# Set the Referer list for the bucket.
bucket.referer = Aliyun::OSS::BucketReferer.new(
  allow_empty: true, whitelist: ['http://www.aliyun.com', 'https:www.aliyun.com'])

Obter a configuração de proteção contra hotlink

O código a seguir mostra como obter a configuração de proteção contra hotlink:

require 'aliyun/oss'
client = Aliyun::OSS::Client.new(
  # The China (Hangzhou) region is used as an example. Replace the Endpoint with the one for your region.
  endpoint: 'https://oss-cn-hangzhou.aliyuncs.com',
  # Obtain access credentials from environment variables. Before you run the sample code, make sure that the OSS_ACCESS_KEY_ID and OSS_ACCESS_KEY_SECRET environment variables are configured.
  access_key_id: ENV['OSS_ACCESS_KEY_ID'],
  access_key_secret: ENV['OSS_ACCESS_KEY_SECRET']
)
# Specify the bucket name. For example, examplebucket.
bucket = client.get_bucket('examplebucket')
ref = bucket.referer
puts ref.to_s

Limpar a configuração de proteção contra hotlink

O código a seguir mostra como limpar a configuração de proteção contra hotlink:

require 'aliyun/oss'

client = Aliyun::OSS::Client.new(
  # The China (Hangzhou) region is used as an example. Replace the Endpoint with the one for your region.
  endpoint: 'https://oss-cn-hangzhou.aliyuncs.com',
  # Obtain access credentials from environment variables. Before you run the sample code, make sure that the OSS_ACCESS_KEY_ID and OSS_ACCESS_KEY_SECRET environment variables are configured.
  access_key_id: ENV['OSS_ACCESS_KEY_ID'],
  access_key_secret: ENV['OSS_ACCESS_KEY_SECRET']
)
# Specify the bucket name. For example, examplebucket.
bucket = client.get_bucket('examplebucket')
bucket.referer = Aliyun::OSS::BucketReferer.new(allow_empty: true, whitelist: [])

Referências

  • Para obter detalhes sobre a operação de API que define a proteção contra hotlink, consulte PutBucketReferer.

  • Para obter detalhes sobre a operação de API que obtém a configuração de proteção contra hotlink, consulte GetBucketReferer.