KStore 文件访问控制功能介绍
文件访问控制用于限制文件的下载条件,您可以按 IP、来源域名、请求头、请求参数等条件,对单个文件或您的全部文件设置访问规则,保护文件不被随意下载。
一、功能入口
1. 文件级规则(针对单个文件)
在文件列表中,对某个文件点击右键,选择菜单中的「访问规则」,即可为该文件单独配置下载规则。
2. 用户级兜底规则(针对全部文件)
点击左侧菜单的「访问规则」,进入「全局访问规则(用户级兜底)」页面,可配置作用于您全部文件的兜底规则。
二、规则怎么生效
规则按「条件组」组织:
- 同一条件组内的多个条件,需要全部满足(与的关系);
- 不同的条件组之间,满足任意一组即可放行(或的关系)。
未配置规则时默认放行;规则命中且未满足时,下载会被拦截(返回 403)。
三、支持的规则类型
| 类型 | 说明 | 填写示例 |
|---|
| IP 白名单 | 只有指定来源 IP 可以下载 | 1.2.3.4, 10.0.0.0/8(支持 CIDR) |
| IP 黑名单 | 指定来源 IP 禁止下载 | 1.2.3.4, 10.0.0.0/8 |
| 来源域名白名单(防盗链) | 只有指定来源域名(Referer)可以下载 | *.ksust.com, kstore.cc(支持通配) |
| 请求头校验 | 要求请求携带指定请求头(存在/等于/包含某值) | 请求头名 X-KStore-Key,匹配方式:存在/等于/包含 |
| 请求参数校验 | 要求请求携带指定 URL 参数 | 参数名 sign,匹配方式:存在/等于/包含 |
四、生效开关
在文件规则弹窗或全局规则页面,都有一个「生效开关」:
- 已生效:规则正常拦截,下载将按规则校验;
- 已关闭:保留规则内容但不校验,下载默认放行。
您可以随时开关,无需删除规则。第一次添加规则时默认开启。
五、会员权限与配额
用户级兜底规则:仅基础会员与高级会员(VIP)可以使用;免费用户暂不能设置。
文件级规则配额(最多可配置规则的文件数):
| 会员等级 | 文件级规则数上限 |
|---|
| 免费用户 | 1 个文件 |
| 基础会员 | 10 个文件 |
| 高级会员(VIP) | 1000 个文件 |
超出配额时保存会提示,删除部分规则或升级会员即可继续配置。
六、使用建议与常见问题
1. 防盗链
想禁止文件被其他网站引用,可用「来源域名白名单」只放行您自己的域名。
2. IP 限制
想只允许公司/家里网络访问,可用「IP 白名单」填入您的公网 IP;反过来用「IP 黑名单」屏蔽个别 IP。
3. 临时关闭
想暂停某条规则又不删除,把「生效开关」关掉即可,规则内容会保留。
4. 为什么我设置了规则,文件还是能下载?
可能原因:
- 「生效开关」未开启(被关闭了);
- 带密码的文件,输入正确密码后视为受信访问,会跳过规则校验;
- 命中条件组时满足其中一组即放行;
- 规则改动约 5 秒后生效,请稍等再试。
5. 直链与分享
直链下载与分享下载同样受本规则约束(通过密码访问的除外)。
本功能正在测试中,使用过程中如有问题,请加群反馈(首页底部)。