Google Cloud Platform HTTP referrers API密钥限制未按预期生效求助
API密钥HTTP referrers限制配置异常解决方案
一、Web API服务器调用受限问题
HTTP referrers限制仅适用于携带标准Referer请求头的浏览器端请求,服务端主动发起的API调用默认不会附加Referer头,因此会被拦截。可通过两种方式解决:
- 优先使用IP地址限制替代HTTP referrers限制:在GCP API密钥限制配置页选择「IP地址」限制类型,填入Web API服务器的公网出口IP/IP段即可,该方式安全性更高,适配服务端调用场景。
- 若必须保留HTTP referrers限制:在服务端发起API请求时,手动添加
Referer请求头,值与你配置的允许域名规则保持一致(例如https://api.somedomain.com)。
二、通配符规则不生效问题
GCP在2023年更新了HTTP referrers的通配符匹配逻辑,旧版*:somedomain.com/*这类省略协议的写法已废弃,新规则要求如下:
- 必须明确指定
http或https协议,不允许用*代替协议,需要同时覆盖两种协议时需分别编写两条规则 - 通配符
*仅可用于子域名最左侧、路径最右侧,不可在域名中间或路径中间使用
正确通配符示例
- 匹配根域名所有路径:
https://somedomain.com/* - 匹配所有子域名的所有路径:
https://*.somedomain.com/* - 匹配指定子域名的特定路径下所有资源:
https://api.somedomain.com/v2/*
配置完成后最长需要5分钟的规则生效时间,可等待片刻后再进行测试。
内容的提问来源于stack exchange,提问作者Dumber_Texan2
相关产品推荐
相关产品推荐

