Header 改写
FastBlob 可以在两个方向上改写 HTTP 头:Request Headers 附加到节点发往你源站的回源请求(例如私有桶鉴权),Response Headers 附加到返回给访客的响应(例如缓存与 CORS)。配置入口:控制台 → 域名详情 → 配置,或在添加域名时一并填写。
| 动作 | 行为 |
|---|---|
set | 覆盖同名头;不存在则新增。最常用。 |
add | 追加一条,不影响已有同名头(用于可重复的头)。 |
delete | 移除同名头,「值」字段会被忽略,留空即可。 |
示例:私有桶鉴权
Section titled “示例:私有桶鉴权”源站桶不公开时,在 Request Headers 中 set 一条 Authorization。该头只出现在 FastBlob 节点与你源站之间的回源请求里,不会下发给访客:
| 动作 | Header 名称 | 值 |
|---|---|---|
set | Authorization | Bearer <R2_ACCESS_TOKEN> |
示例:缓存、CORS 与强制下载
Section titled “示例:缓存、CORS 与强制下载”发布不可变文件(安装包、模型权重)时,推荐在 Response Headers 中设置长缓存;网页端跨域拉取需要 CORS 头;需要浏览器直接弹下载框时设置 Content-Disposition:
| 动作 | Header 名称 | 值 |
|---|---|---|
set | Cache-Control | public, max-age=31536000, immutable |
set | Access-Control-Allow-Origin | * |
set | Content-Disposition | attachment; filename="app-1.2.0.dmg" |
FastBlob 自身不缓存内容,Cache-Control 作用于浏览器与访客侧的中间缓存;跨域配置的排查见故障排查。
以上配置对应域名配置(DomainConfig)中的两个可选数组:
"requestHeadersModification": [ { "headerName": "Authorization", "headerValue": "Bearer <R2_ACCESS_TOKEN>", "action": "set" }],"responseHeadersModification": [ { "headerName": "Cache-Control", "headerValue": "public, max-age=31536000, immutable", "action": "set" }, { "headerName": "Access-Control-Allow-Origin", "headerValue": "*", "action": "set" }]保存后配置即时推送到全部节点,通常数秒内生效;节点侧还会定期刷新(最长 30 分钟),即使推送失败也会收敛。