回源鉴权
<p>回源鉴权是一种高级的防盗链方式,适用于对防盗链有很高实时性要求的场景。其原理是CDN边缘节点每次接收到请求之后,都需要回用户源站进行验证,验证通过之后才认为是合法请求,这样CDN才会继续提供服务。</p>
<p><span style="font-size:16px"><strong>示例</strong></span></p>
<p>在回源鉴权功能开启的情况下,如果鉴权服务器地址为:http://182.19.111.12:8081/auth</p>
<p>HOST为:auth.pingan.com</p>
<p>用户请求的URL地址为:http://cdn.pingan.com/a/auth.jsp?auth=xxx&date=xxx..... </p>
<p>Host为:cdn.pingan.com</p>
<p>CDN在获取用户的请求后,URL替换为: http://182.19.111.12:8081/auth/a/auth.jsp?auth=xxx&date=xxx..... </p>
<p>Host为:auth.pingan.com</p>
<p>CDN在鉴权服务器上获得鉴权结果的json格式,其中Result的值为1时,确认鉴权通过,允许用户访问CDN的资源。</p>
<p> </p>
<p><span style="font-size:16px"><strong>操作步骤</strong></span></p>
<p>1. 登录<a href="https://yun.pingan.com/console/cdn/overview" target="_blank">CDN控制台</a>。</p>
<p>2. 在左侧导航栏中,单击<strong>域名管理</strong>,进入<strong>域名管理</strong>页面。</p>
<p>3. 单击目标域名<strong>操作</strong>列的<strong>管理</strong>。</p>
<p><img src="https://pcp-portal-sca.obs-cn-shenzhen.pinganyun.com/pcp-portal-sca/20192210162209-140b33579ba2.png" style="height:214px; width:830px" /></p>
<p>4. 单击<strong>访问控制</strong>,进入<strong>访问控制</strong>页签。</p>
<p>5. 单击<strong>回源鉴权</strong>区域的<strong>管理</strong>,弹出<strong>回源鉴权</strong>对话框。</p>
<p><img src="https://pcp-portal-sca.obs-cn-shenzhen.pinganyun.com/pcp-portal-sca/20192210162235-1d2fdfab9178.png" style="height:386px; width:830px" /></p>
<p>6.单击<strong>回源鉴权开启状态</strong>启用按钮。</p>
<p><img src="https://pcp-portal-sca.obs-cn-shenzhen.pinganyun.com/pcp-portal-sca/20192210162249-19f9289494d5.png" style="height:212px; width:694px" /></p>
<p>7.查看鉴权服务器地址及Host值,并添加请求头。</p>
<p><img src="https://pcp-portal-sca.obs-cn-shenzhen.pinganyun.com/pcp-portal-sca/20192210162306-1234cb729bab.png" style="height:504px; width:691px" /></p>
<table border="1" cellpadding="0" cellspacing="0" style="width:0px">
<tbody>
<tr>
<td style="background-color:#ededed">
<p><strong>项目</strong></p>
</td>
<td style="background-color:#ededed; vertical-align:top">
<p><strong>说明</strong></p>
</td>
</tr>
<tr>
<td>
<p><strong>鉴权服务器地址</strong></p>
</td>
<td style="vertical-align:top">
<p>客户鉴权的服务器地址,如:http://www.pingan.com/auth或者http://114.114.114.110:8080/auth 或者https//www.pingan.com。</p>
</td>
</tr>
<tr>
<td>
<p><strong>Host</strong><strong>值</strong></p>
</td>
<td style="vertical-align:top">
<p>源站访问的Host值。</p>
</td>
</tr>
<tr>
<td>
<p><strong>添加请求头</strong></p>
</td>
<td style="vertical-align:top">
<p>用户请头中的内容,哪些值是需要回鉴权服务器进行鉴权的。默认所有请求头回鉴权服务器。</p>
</td>
</tr>
</tbody>
</table>
<p>8.单击<strong>确定</strong>,页面下方弹出<strong>操作成功</strong>的提示。</p>
提交成功!非常感谢您的反馈,我们会继续努力做到更好!