You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Apple应用关联文件(AASA)部署后CDN返回404及解析错误求助

Apple应用关联文件(AASA)CDN排查思路
  • 检查CDN返回的实际内容:错误提示的无效字符'<'通常意味着Apple抓取到的是HTML内容而非纯JSON。执行curl -v https://www.our-website.com/.well-known/apple-app-site-association,重点确认:

    • 响应的Content-Type是否为application/json(不能是text/html)
    • 响应体是否包含HTML标签(比如<html>开头的404页面)
    • 是否存在隐性重定向(比如301/302跳转至其他页面)
  • 对比生产与Staging的CDN配置差异:由于Staging环境正常,优先排查两者CDN规则的不同点:

    • 是否允许访问.well-known隐藏目录?部分CDN默认拦截这类路径
    • 对JSON文件是否有特殊处理?比如自动添加HTML包装、压缩时破坏JSON结构
    • 是否存在URL重写规则?比如将.well-known路径重定向至首页或错误页
  • 验证AASA文件本身的格式:确保文件是UTF-8无BOM编码(Windows下保存的JSON常带BOM,会被Apple解析器判定为无效字符)。可以用file apple-app-site-association命令检查编码,或用文本编辑器转为UTF-8无BOM格式。

  • 绕过CDN直接测试源服务器:如果能访问生产环境的源服务器,直接请求https://[源服务器IP]/apple-app-site-association,若返回内容正常,可确认问题出在CDN层,需调整CDN配置:

    • 禁用该路径的缓存策略,强制CDN实时拉取源文件
    • 关闭CDN对该路径的HTML转换、美化等功能
  • 查看Apple抓取的详细日志:开启SWC日志后重新触发抓取,定位具体失败原因:

    1. 执行swcutil log --enable开启日志
    2. 执行sudo swcutil dl -d www.our-website.com触发抓取
    3. 通过Console.app搜索swcd查看日志,重点关注Apple抓取请求的响应头、响应体片段,确认是否被CDN拦截或篡改
  • 检查HTTPS证书配置:Apple的抓取服务对SSL证书要求严格,对比生产与Staging的证书配置:

    • 证书是否为有效信任的CA颁发,是否存在中间证书缺失
    • 是否开启了HSTS,且配置正确(避免证书链问题导致抓取失败)

内容的提问来源于stack exchange,提问作者Andrii Chernenko

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.23 14:50:06