防盗链原理

防盗链原理

http标准协议中有专门的字段记录referer
一来可以追溯上一个入站地址是什么
二来对于资源文件,可以跟踪到包含显示他的网页地址是什么
因此所有防盗链方法都是基于这个Referer字段

  • 请求头中Referer字段前端是没有更改权限的
    防盗链原理
    添加安全域名(域名白名单):其实就是在发起请求时后端校验Referer是否在安全域名内,否则视为非法访问。