You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在GitLab Pages上防止资源盗链?

GitLab Pages 字体防盗链实现方案

GitLab Pages 本身不支持自定义服务器配置(比如.htaccess),所以没法直接通过来源域名限制字体文件的直接访问。不过可以通过以下替代方案满足字体许可证的防盗链要求:

  • 将字体转成Base64嵌入CSS
    把字体文件编码成Base64格式,直接内嵌到CSS的@font-face规则里,这样就不存在独立的字体文件供外部盗链。操作步骤:

    1. 用终端命令(比如base64 your-font.woff2 > font-base64.txt)或在线工具把字体文件转成编码字符串
    2. 在CSS里替换成Data URI格式:
      @font-face {
        font-family: 'YourCustomFont';
        src: url(data:font/woff2;base64,这里替换成你的Base64编码字符串) format('woff2');
        font-weight: 400;
        font-style: normal;
      }
      

    注意:这种方式会增加CSS文件的体积,适合文件较小的字体(WOFF2格式压缩率较高),大字体可能会影响页面加载速度。

  • 字体文件名混淆+深层子路径存放
    给字体文件设置复杂的随机文件名,并存放在较深的子路径下,仅在你的站点CSS中引用这些路径。这种方式无法完全杜绝盗链,但能大幅降低被恶意抓取的概率,适合不想用Base64的场景。

需要明确的是,GitLab Pages的静态托管特性决定了它无法提供服务器层面的访问控制,以上都是基于静态内容的替代方案,能满足大多数字体许可证的防盗链要求。

内容的提问来源于stack exchange,提问作者Sebastian

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.14 10:02:07