Referer 校验可以作为“静态资源防盗链”的轻量方案,但需了解其局限:Referer 可能不存在、被部分浏览器/代理隐藏或被伪造,因此仅适合作为“门槛”,不可作为安全逻辑的唯一依据。 关键指令 valid_referers: 定义哪些来源的 Referer 视为合法。可使用关键字: none:无