OSS存儲空間開啟防盜鏈,且Referer在指定白名單中,視為“合規”。

應用場景

OSS支持對存儲空間設置防盜鏈,對訪問來源設置白名單,避免數據被盜用。

風險等級

默認風險等級:低風險。

當您使用該規則時,可以按照實際需求變更風險等級。

檢測邏輯

  • OSS存儲空間開啟防盜鏈,且Referer在指定白名單中,視為“合規”。
  • OSS存儲空間未開啟防盜鏈,視為“不合規”;OSS存儲空間開啟防盜鏈,但Referer不在指定白名單中,視為“不合規”。關于如何修正該問題,請參見修正指導

規則詳情

參數 說明
規則名稱 OSS存儲空間Referer在指定的防盜鏈白名單中
規則標識 oss-bucket-referer-limit
標簽 OSS、Bucket
自動修正 不支持
規則觸發機制 配置變更
規則支持的資源類型 OSS存儲空間
規則入參
  • allowEmptyReferer
  • allowReferers

修正指導

設置OSS存儲空間的防盜鏈。具體操作,請參見設置防盜鏈