如何在Strapi应用中配置Loader.io验证令牌完成域名校验?
Strapi 配置 Loader.io 所有权验证操作步骤
你的Strapi应用部署完成后,选择以下任意一种方案配置即可通过校验,优先选静态文件方案,配置成本最低。
方案1:静态文件部署(零代码侵入,推荐)
- 提前从Loader.io后台复制你账号对应的完整验证令牌,新建纯文本文件,如果你选txt格式的验证路径,文件名就设为
loaderio-c56xxxxx.txt(把c56xxxxx替换成你自己的令牌后缀,文件名必须和Loader.io给的路径名完全一致),文件内容只填写完整的验证令牌字符串,不要加任何其他内容、空行、HTML标签。 - 找到Strapi项目的静态资源托管目录:所有主流Strapi版本(v3/v4/v5)的默认静态目录都是项目根目录下的
./public文件夹,把刚建好的验证文件直接放到这个目录里。 - 重启Strapi服务,直接访问对应验证地址(比如
https://my-strapi-app.com/loaderio-c56xxxxx.txt),如果页面能直接显示纯文本格式的令牌字符串,回到Loader.io后台点击验证即可。
注意:如果你的站点前面套了Nginx、CDN、WAF这类服务,要确认不会拦截.txt后缀的请求,也不要对这个路径的响应做内容注入(比如加页脚脚本、安全水印、统一错误页跳转)。
常见踩坑:验证文件内容必须和Loader.io给的令牌完全一致,多一个空行、空格都会导致校验失败。
方案2:自定义公开路由返回验证内容
如果不方便放静态文件,可以直接在Strapi里加一条公开路由返回验证内容:
- 打开Strapi项目的路由配置文件,新增一条GET类型的路由,路径和Loader.io要求的验证路径完全一致,必须关闭路由鉴权,否则Loader.io的无状态请求会被拦截。以Strapi v4为例,路由配置示例:
{ "method": "GET", "path": "/loaderio-c56xxxxx.txt", "handler": "publicValidation.loaderIoCheck", "config": { "auth": false, "policies": [] } }
- 编写对应控制器方法,设置响应类型为纯文本,直接返回验证令牌字符串,示例代码:
module.exports = { async loaderIoCheck(ctx) { ctx.type = 'text/plain'; ctx.body = 'loaderio-c56xxxxx'; // 替换为你自己的完整验证令牌 } }
- 重启Strapi服务,访问对应路径确认返回内容正确即可完成校验。
方案3:反向代理层直接返回验证内容
如果你有站点前置反向代理的配置权限,可以完全不改动Strapi侧的内容,直接在Nginx/CDN配置里加规则匹配验证路径,直接返回令牌内容。以Nginx为例,配置如下:
location = /loaderio-c56xxxxx.txt { default_type text/plain; return 200 "loaderio-c56xxxxx"; // 替换为你自己的完整验证令牌 }
保存配置后重载Nginx服务即可生效。
内容的提问来源于stack exchange,提问作者Abhishek
相关产品推荐
相关产品推荐

