3.5 链接安全
链接安全
用途与权限
集中维护目标 URL 允许/阻止规则,查看安全事件,并审核访客提交的滥用举报。具备安全管理写权限的工作区成员可修改规则和处理举报。
入口
左侧菜单“安全控制 → 链接安全 Security”,路由为 /security/link-security。单条短链的密码、访问时段、IP、Bot 与举报入口在短网址编辑表单中配置。
页面总览




页面按 URL 规则、举报和安全事件组织数据;顶部指标显示规则数量、阻止规则数和待审核举报数。
主要操作
- 新建 URL 规则,选择域名或关键词类型、允许或阻止动作,填写匹配内容并启用。
- 修改规则后,对已存在短链可在短网址安全接口执行重新扫描。
- 使用举报状态、类型或短链 ID 筛选举报,填写处理状态与备注;必要时同步禁用短链。
- 按事件类型、短链和时间范围查看安全事件,排查被拦截原因。
- 对单条短链,在编辑表单设置密码、最大访问次数、访问时段、IP allowlist/blocklist、Bot 策略及举报入口。
字段/限制
- URL 规则类型:
domain或keyword;动作:allow或block。 - IP 策略:关闭、允许名单或阻止名单;规则使用 IP/CIDR。
- Bot 策略:允许、阻止已知机器人或仅记录。
- 举报状态:待处理、审核中、已解决、已驳回。
- 规则变更不会替代人工审核;阻止规则过宽可能影响正常链接。
常见错误
- 合法链接被阻止:检查关键词规则范围与允许规则,调整后重新扫描。
- 举报处理后链接仍可访问:处理时确认是否勾选禁用短链。
- 密码页面未出现:确认短链安全开关及密码开关已启用且保存成功。
- IP 规则无效:检查 CIDR 格式,以及反向代理是否传递了可信客户端 IP。
关联 API
GET|PUT /api/v1/short_links/{id}/securityPOST /api/v1/short_links/{id}/security/rescanGET|POST /api/v1/security/url_rulesPUT|DELETE /api/v1/security/url_rules/{id}GET /api/v1/security/eventsGET /api/v1/abuse_reportsPUT /api/v1/abuse_reports/{id}