KStore-文件访问控制功能介绍

ksust 1天前 13

KStore 文件访问控制功能介绍

文件访问控制用于限制文件的下载条件,您可以按 IP、来源域名、请求头、请求参数等条件,对单个文件或您的全部文件设置访问规则,保护文件不被随意下载。

一、功能入口

1. 文件级规则(针对单个文件)

在文件列表中,对某个文件点击右键,选择菜单中的「访问规则」,即可为该文件单独配置下载规则。

2. 用户级兜底规则(针对全部文件)

点击左侧菜单的「访问规则」,进入「全局访问规则(用户级兜底)」页面,可配置作用于您全部文件的兜底规则。

二、规则怎么生效

规则按「条件组」组织:

  • 同一条件组内的多个条件,需要全部满足(与的关系);
  • 不同的条件组之间,满足任意一组即可放行(或的关系)。

未配置规则时默认放行;规则命中且未满足时,下载会被拦截(返回 403)。

三、支持的规则类型

类型说明填写示例
IP 白名单只有指定来源 IP 可以下载1.2.3.4, 10.0.0.0/8(支持 CIDR)
IP 黑名单指定来源 IP 禁止下载1.2.3.4, 10.0.0.0/8
来源域名白名单(防盗链)只有指定来源域名(Referer)可以下载*.ksust.com, kstore.cc(支持通配)
请求头校验要求请求携带指定请求头(存在/等于/包含某值)请求头名 X-KStore-Key,匹配方式:存在/等于/包含
请求参数校验要求请求携带指定 URL 参数参数名 sign,匹配方式:存在/等于/包含

四、生效开关

在文件规则弹窗或全局规则页面,都有一个「生效开关」:

  • 已生效:规则正常拦截,下载将按规则校验;
  • 已关闭:保留规则内容但不校验,下载默认放行。

您可以随时开关,无需删除规则。第一次添加规则时默认开启。

五、会员权限与配额

用户级兜底规则:仅基础会员高级会员(VIP)可以使用;免费用户暂不能设置。

文件级规则配额(最多可配置规则的文件数):

会员等级文件级规则数上限
免费用户1 个文件
基础会员10 个文件
高级会员(VIP)1000 个文件

超出配额时保存会提示,删除部分规则或升级会员即可继续配置。

六、使用建议与常见问题

1. 防盗链

想禁止文件被其他网站引用,可用「来源域名白名单」只放行您自己的域名。

2. IP 限制

想只允许公司/家里网络访问,可用「IP 白名单」填入您的公网 IP;反过来用「IP 黑名单」屏蔽个别 IP。

3. 临时关闭

想暂停某条规则又不删除,把「生效开关」关掉即可,规则内容会保留。

4. 为什么我设置了规则,文件还是能下载?

可能原因:

  • 「生效开关」未开启(被关闭了);
  • 带密码的文件,输入正确密码后视为受信访问,会跳过规则校验;
  • 命中条件组时满足其中一组即放行;
  • 规则改动约 5 秒后生效,请稍等再试。

5. 直链与分享

直链下载与分享下载同样受本规则约束(通过密码访问的除外)。

本功能正在测试中,使用过程中如有问题,请加群反馈(首页底部)。

最新回复 (0)
返回
发新帖