网址:http://test.com/
<img src=”https://oss.com/a.jpg”>
排查步骤
1、在本地页面里打开 开发者工具 → 网络 (Network),查看加载图片的请求头和响应头。
重点对比 Referer、Host、Origin 等字段。
请求返回 403,服务器是 AliyunOSS,说明是 OSS 拒绝了请求。
响应头带有 X-Oss-Ec: 0003-00000503,这是 OSS 的防盗链错误码。
说明:OSS 或 CDN 启用了 防盗链 (Referer 校验),不允许 test.com 这个来源访问
- 你在浏览器地址栏直接打开图片 → 没有 Referer,OSS 允许访问。
- 在你自己的 HTML 页面里引用图片 → 浏览器带上 Referer: http://test.com/…,不在白名单内,OSS 拒绝,返回 403。