跳转到内容
FastBlob 文档

Header 改写

FastBlob 可以在两个方向上改写 HTTP 头:Request Headers 附加到节点发往你源站的回源请求(例如私有桶鉴权),Response Headers 附加到返回给访客的响应(例如缓存与 CORS)。配置入口:控制台 → 域名详情 → 配置,或在添加域名时一并填写。

动作行为
set覆盖同名头;不存在则新增。最常用。
add追加一条,不影响已有同名头(用于可重复的头)。
delete移除同名头,「值」字段会被忽略,留空即可。

源站桶不公开时,在 Request Headers 中 set 一条 Authorization。该头只出现在 FastBlob 节点与你源站之间的回源请求里,不会下发给访客:

动作Header 名称
setAuthorizationBearer <R2_ACCESS_TOKEN>

发布不可变文件(安装包、模型权重)时,推荐在 Response Headers 中设置长缓存;网页端跨域拉取需要 CORS 头;需要浏览器直接弹下载框时设置 Content-Disposition

动作Header 名称
setCache-Controlpublic, max-age=31536000, immutable
setAccess-Control-Allow-Origin*
setContent-Dispositionattachment; filename="app-1.2.0.dmg"

FastBlob 自身不缓存内容,Cache-Control 作用于浏览器与访客侧的中间缓存;跨域配置的排查见故障排查

以上配置对应域名配置(DomainConfig)中的两个可选数组:

"requestHeadersModification": [
{
"headerName": "Authorization",
"headerValue": "Bearer <R2_ACCESS_TOKEN>",
"action": "set"
}
],
"responseHeadersModification": [
{
"headerName": "Cache-Control",
"headerValue": "public, max-age=31536000, immutable",
"action": "set"
},
{
"headerName": "Access-Control-Allow-Origin",
"headerValue": "*",
"action": "set"
}
]

保存后配置即时推送到全部节点,通常数秒内生效;节点侧还会定期刷新(最长 30 分钟),即使推送失败也会收敛。