安全更新:Docker 镜像从 v0.4.0-rc.1 起已修复 FFmpeg MagicYUV 解码器漏洞 CVE-2026-8461(高危),使用旧镜像的实例请立即升级。查看 CVE 公告
安全更新:v0.4.0-beta.3 已修复 WebDAV 请求可导致服务进程终止的问题,旧版本实例请尽快升级。查看安全公告
站点配置
所属入口:管理 -> 系统设置 -> 站点配置。其他分组和生效时机见 系统设置。
如果站点要对外访问,先把这一组配对。
-
公开站点地址填用户真正访问站点的 HTTP(S) 来源,在列表里每个输入框填一个,例如:https://drive.example.comhttps://panel.example.com每一项只填到来源层:协议、域名和可选端口。不要带路径,不要带
/api,也不要写通配符。系统会用这些来源生成分享页、邮件链接、WebDAV 地址、Office / WOPI 预览和后续回调所需的绝对 URL。留空时浏览器页面多数能按当前访问地址工作,但外部入口更容易生成错链接。正式部署建议明确配置公开站点地址。如果同一个实例通过多个域名访问,全部填进这个列表。AsterDrive 会根据当前请求的 Host 在列表里找精确匹配的来源;匹配上就用对应来源生成链接,匹配不上时使用第一项作为回退来源。
站点标题、站点描述影响登录页、分享页、应用页的标题与描述。favicon、浅色 Logo、深色 Logo 影响浏览器标签页、登录页、站点头部的品牌显示。预览应用给 Office、PDF、表格或其他文件提供额外的”打开方式”。内置预览器、外部 URL 模板、WOPI 打开方式在这里统一管理。WOPI 相关时效只有接入 OnlyOffice 一类在线 Office 预览/编辑服务时才需要调。普通部署保持默认。
WOPI access token 有效期、WOPI 锁有效期、WOPI discovery 缓存时长 都在这一组里。只有在你已经接了 WOPI 服务、并且确实碰到会话过期或 discovery 更新不及时这类问题时,才需要手动调整。