本頁說明如何更精細地控管內容的觀看對象和觀看時間。您可以透過 Cloud CDN 已簽署網址和 Service Extensions,安全地在時限內存取最佳化圖片。
標準未簽署網址可讓使用者在瀏覽器中手動變更或移除查詢參數字串。如果您的商業邏輯依賴圖片轉換進行隱私權或存取控制,未簽署的查詢會帶來下列風險:
中繼資料外洩:攻擊者可能會移除
metadata,preserve=none等參數,從來源檔案中擷取隱藏的 GPS 座標或機密相機資訊。規避影像遮蓋:如果您使用參數透過裁剪、調整大小或模糊處理來隱藏臉部、車牌或機密背景,使用者可能會移除這些參數,查看未經遮蓋的圖片。
您可以使用經簽署的網址和 Service Extensions,避免不必要的轉換要求。
使用已簽署的網址來防範
為降低這些風險,請設定 Cloud CDN 簽署網址來保護路徑。網址經過簽署後,整個 imop 查詢參數設定字串會成為加密簽章的一部分,Cloud CDN 會在每個要求中驗證該簽章。如果使用者嘗試變更作業或參數 (例如 sizes),Cloud CDN 會自動驗證加密簽章並拒絕要求,傳回 HTTP 403 Forbidden 狀態碼。
詳情請參閱「已簽署的網址」。
使用 Service Extensions 加入許可清單
開發人員可透過 Service Extensions,將自訂程式化邏輯插入 Cloud CDN 資料平面。這項自訂邏輯可讓圖片最佳化功能處理要求前,先進行進階要求操控和安全防護措施。
Service Extensions 可剖析 imop 查詢字串,並根據固定允許清單比對參數。舉例來說,只能允許預先定義的彈性寬度,例如 200、400 或 800。
以下範例說明未經授權的要求如何嘗試略過邊緣快取,以及 Service Extensions 如何處理這類要求:
用戶端要求未快取、非標準的圖片大小:
image.jpg?imop=Resize,width=401Service Extensions 會在 Cloud CDN 邊緣攔截要求。並剖析查詢字串,擷取
transformation parameter: width=401。Service Extensions 會根據您預先定義的
401,比較回應式設計中斷點:允許清單:
200、400、800偵測到
401不在允許清單中時,服務擴充功能會立即終止要求,並傳回 HTTP 403 (Forbidden) 錯誤,或移除參數來放送原始圖片。
系統不會處理要求,避免邊緣運算資源耗盡。
詳情請參閱「服務擴充功能」。