文档中心>轻量应用服务器>轻量对象存储服务>公告>存储桶域名使用安全管理通知(2024年1月施行)

存储桶域名使用安全管理通知(2024年1月施行)

最近更新时间:2023-11-22 14:10:21

我的收藏
2024年1月1日起,为保证整体服务的安全性和稳定性,轻量对象存储服务对于存储桶域名的使用将增加以下限制:
2024年1月1日后创建的存储桶,不支持使用 path-style 域名。
2024年1月1日后创建的存储桶,若使用默认域名访问对象,任意类型文件不支持预览,apk、ipa 类型文件不支持下载。

不支持使用 path-style 域名

2024年1月1日后创建的存储桶,不支持使用 path-style 域名,仅支持使用 virtual-hosted-style 域名。已创建的存储桶不受影响,但建议您优先使用 virtual-hosted-style 域名。
域名格式
示例
path-style
cos.<Region>.myqcloud.com/<BucketName-APPID>
virtual-hosted-style
<BucketName-APPID>.cos.<Region>.myqcloud.com

默认域名不支持预览,apk、ipa 类型文件不支持下载

说明:
2024年1月1日前创建的存储桶,默认域名的预览、下载行为不受影响。
通过同地域轻量应用服务器内网访问存储桶,默认域名的预览及下载行为不受影响。
2024年1月1日后创建的存储桶,若用户使用默认域名(包括存储桶默认域名、静态网站域名、全球加速域名)访问文件,任意类型文件不支持通过浏览器预览而是直接下载。轻量对象存储会在返回头部中增加两个 Header:
x-cos-force-download:true
Content-Disposition: attachment
2024年1月1日后创建的存储桶,若用户使用默认域名(包括存储桶默认域名、静态网站域名、全球加速域名)访问 apk、ipa 类型文件(文件后缀为 .apk 或 .ipa),下载请求将返回报错。错误信息示例如下:
HTTP/1.1 400 Bad Request

<?xml version="1.0" encoding="UTF-8"?>
<Error>
<Code>DownloadForbidden</Code>
<Message>The APK/IPA file is not allowed to be distributed in a public network using COS default domain, please use custom domain instead.</Message>
</Error>