安全更新:Docker 镜像从 v0.4.0-rc.1 起已修复 FFmpeg MagicYUV 解码器漏洞 CVE-2026-8461(高危),使用旧镜像的实例请立即升级。查看 CVE 公告
安全更新:v0.4.0-beta.3 已修复 WebDAV 请求可导致服务进程终止的问题,旧版本实例请尽快升级。查看安全公告
网络访问
所属入口:管理 -> 系统设置 -> 网络访问。其他分组和生效时机见 系统设置。
这一组主要是浏览器跨站访问规则(CORS)。
只在这些场景才需要改:
- 浏览器页面和 AsterDrive 不在同一个域名下
- 想让别的站点在浏览器里直接调用 AsterDrive
- 浏览器扩展需要直接访问 WebDAV 或 API
允许的跨域来源 是由完整 origin 组成的数组,每个输入框填写一项,例如 https://panel.example.com 或 chrome-extension://扩展ID。当前支持 HTTP(S) 站点,以及 Chrome/Edge、Firefox 和 Safari Web Extension 的扩展来源。配置扩展时应填写完整扩展 ID,不要按协议放行所有扩展。
CORS 默认关闭,白名单也默认为空;此时服务端不会添加 CORS 响应头或拦截携带 Origin 的请求。启用 CORS 后,只有白名单中的精确来源会被允许。单独填写 * 可以允许任意来源,但不能同时开启跨域凭据。