签名所有与sign参数的直链防盗链设置
站点暴露公网后,直链是最容易被扫的入口——拿到一条直链就能无限转发。签名机制让每条直链带上时效校验参数(sign),过期或被改即失效。
三层签名范围
优先级从高到低:
- 全局「签名所有」(后台设置 → 全局):整站所有直链都加签名,一开全站生效;
- 元信息目录加密:对特定路径强制签名;
- 单驱动「启用签名」:只给某一个存储的直链加签名。
只想保护个别网盘、不想影响全站直链时,用第三层最小范围开启。
sign 参数长什么样
开启后文件直链尾部会多出 sign 参数,形如「签名值加过期时间」。它由服务端按密钥与路径计算,换路径、过期后都会失效,扫描器拿到旧链接也没用。
配代理使用时,「下载代理签名」选项(v3.56.0 起)控制代理地址是否同样附加 sign:自建代理程序若靠 sign 校验请求合法性,保持默认开启,校验算法官方文档已给出,见下载代理。
对使用的影响
- 网页端无感:前台链接由程序自动生成,签名对正常使用透明。
- 复制直链给他人/自用:链接有时效,过期要回页面重新取,这是特性不是 bug。
- 第三方工具引用固定直链:签名开启后固定链接会失效,这类场景要么关签名,要么改走 WebDAV/S3 出口。
相关的直链能力
- 文件「永久链接」等直链形态在后台与前台按钮里可取,配合签名使用时注意时效。
- 去掉页脚「由 AList 驱动」声明不在允许范围内——开源协议要求保留版权声明,官方 FAQ 已明确。
签名与目录密码配合使用最稳:敏感目录先上密码(见目录加密),再开签名防直链搬运。