跳转到内容
AsterDrive开发者
安全更新:Docker 镜像从 v0.4.0-rc.1 起已修复 FFmpeg MagicYUV 解码器漏洞 CVE-2026-8461(高危),使用旧镜像的实例请立即升级。查看 CVE 公告
安全更新:v0.4.0-beta.3 已修复 WebDAV 请求可导致服务进程终止的问题,旧版本实例请尽快升级。查看安全公告

网络访问

所属入口:管理 -> 系统设置 -> 网络访问。其他分组和生效时机见 系统设置

这一组主要是浏览器跨站访问规则(CORS)。

只在这些场景才需要改:

  • 浏览器页面和 AsterDrive 不在同一个域名下
  • 想让别的站点在浏览器里直接调用 AsterDrive
  • 浏览器扩展需要直接访问 WebDAV 或 API

允许的跨域来源 是由完整 origin 组成的数组,每个输入框填写一项,例如 https://panel.example.comchrome-extension://扩展ID。当前支持 HTTP(S) 站点,以及 Chrome/Edge、Firefox 和 Safari Web Extension 的扩展来源。配置扩展时应填写完整扩展 ID,不要按协议放行所有扩展。

CORS 默认关闭,白名单也默认为空;此时服务端不会添加 CORS 响应头或拦截携带 Origin 的请求。启用 CORS 后,只有白名单中的精确来源会被允许。单独填写 * 可以允许任意来源,但不能同时开启跨域凭据。