Azure Blob存储位图用HTTP替代HTTPS的疑问及CDN缓存配置咨询
Azure Blob/CDN 使用HTTP引用图标及缓存设置问题解答
一、用HTTP引用Azure Blob图标的问题与风险
- 混合内容拦截:如果你的主站是HTTPS,引用HTTP资源会触发现代浏览器的混合内容限制——Chrome、Firefox、Edge等都会默认阻止这类请求,要么图标加载失败,要么弹出安全警告,直接影响用户体验。哪怕是无敏感内容的静态图标,浏览器的安全策略也不会网开一面。
- 被劫持篡改的风险:HTTP传输的内容没加密,很容易被中间人劫持篡改。攻击者可能把你的图标换成恶意图片,甚至注入脚本(虽然概率低,但一旦发生会影响网站可信度)。
- Azure端的配置限制:Azure Blob存储现在很多默认只允许HTTPS访问,你得检查存储账户的「要求安全传输」设置——如果这个选项开着,所有HTTP请求会直接被拒绝,根本加载不了资源。
- 速度未必更快:别以为HTTP就一定比HTTPS快。现在TLS 1.3的握手开销已经极小,多数场景下两者速度差异可以忽略。反而有些ISP会对HTTP流量做劫持或限速,或者HTTPS的缓存机制更高效,导致HTTP反而更慢。
二、Azure CDN内容缓存一周的设置方法
Azure CDN不会自动把内容缓存一周,得手动配置:
- CDN缓存规则配置:登录Azure门户,进入你的CDN资源,找到「缓存规则」,添加自定义规则,路径匹配
/*,把缓存持续时间设为7天(也就是604800秒)。 - Blob元数据设置:如果是直接访问Blob存储(没走CDN),可以给目标Blob设置
Cache-Control元数据,值填public, max-age=604800,浏览器会遵守这个缓存指令。 - 优先级说明:CDN的缓存规则优先级高于Blob本身的
Cache-Control元数据,所以如果同时配置了两者,以CDN的设置为准。
内容的提问来源于stack exchange,提问作者David Thielen
相关产品推荐
相关产品推荐

