资源访问路径: 浏览器 --> cdn --> oss
控制点: cdn/oss 中可以控制 header 头,防盗链
里面的控制分别对cdn的域名和oss的域名生效
# 防盗链可以通过以下命令进行验证
# curl -v -H Referer:https://photo.chinasoft.com/ https://chinasoft.oss-us-west-1.aliyuncs.com/img/shape/Plant_001.svg
从url资源的header头需要确定所有资源要一致,如果不同需要对整站刷新CDN
cdn的设置:允许 * 所有跨域,让cdn去调用私有oss,这样就可以实现跨域访问了
oss的配置:
cdn的防盗链配置