You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Google Cloud Platform HTTP referrers API密钥限制未按预期生效求助

API密钥HTTP referrers限制配置异常解决方案

一、Web API服务器调用受限问题

HTTP referrers限制仅适用于携带标准Referer请求头的浏览器端请求,服务端主动发起的API调用默认不会附加Referer头,因此会被拦截。可通过两种方式解决:

  • 优先使用IP地址限制替代HTTP referrers限制:在GCP API密钥限制配置页选择「IP地址」限制类型,填入Web API服务器的公网出口IP/IP段即可,该方式安全性更高,适配服务端调用场景。
  • 若必须保留HTTP referrers限制:在服务端发起API请求时,手动添加Referer请求头,值与你配置的允许域名规则保持一致(例如https://api.somedomain.com)。

二、通配符规则不生效问题

GCP在2023年更新了HTTP referrers的通配符匹配逻辑,旧版*:somedomain.com/*这类省略协议的写法已废弃,新规则要求如下:

  1. 必须明确指定http或https协议,不允许用*代替协议,需要同时覆盖两种协议时需分别编写两条规则
  2. 通配符*仅可用于子域名最左侧、路径最右侧,不可在域名中间或路径中间使用

正确通配符示例

  • 匹配根域名所有路径:https://somedomain.com/*
  • 匹配所有子域名的所有路径:https://*.somedomain.com/*
  • 匹配指定子域名的特定路径下所有资源:https://api.somedomain.com/v2/*

配置完成后最长需要5分钟的规则生效时间,可等待片刻后再进行测试。


内容的提问来源于stack exchange,提问作者Dumber_Texan2

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.07 08:06:05