跳到主要内容

默认域名访问限制及中间页

注意

建议仅在测试环境使用云开发「默认域名」。在生产环境使用默认域名可能因流量触发风控而被关停,请务必配置「自定义域名」。

为保障业务的安全合规与信息安全,当访客使用浏览器通过「默认域名」(如 *.tcloudbaseapp.com*.run.tcloudbase.com*.app.tcloudbase.com)访问云开发资源(包括云托管、网站托管、HTTP 网关等)时,用户通过浏览器直接访问的请求(Sec-Fetch-Mode 请求头的值为 navigate)将会展示“访问提示中间页”,告知访客当前环境仅供开发测试使用,内容未经合规审核,对其他请求会添加 Content-Disposition: attachment 响应头(浏览器直接打开会提示下载)。

中间页示例:

访问提示中间页示例

中间页机制说明

交互行为

访客需在阅读风险提示后,点击「确定访问」方可进入实际业务页面。

访客点击确认后,在 Cookie 有效期内不会重复出现同一默认域名的访问提示。Cookie 有效期将根据平台安全要求动态调整。

风险控制策略

  1. 安全合规要求:默认域名下的内容未经前置备案与人工审核,根据监管要求必须履行提醒义务
  2. 流量监控:平台对默认域名访问量进行实时监控,若检测到访问量异常波动,平台保留采取禁止访问等风控措施的权利
  3. 使用建议:默认域名仅建议用于开发测试,严禁用于正式生产环境或分发给大规模用户

如何移除中间页

移除中间页的唯一合规途径是配置并使用自定义域名。自定义域名不受平台默认域名风控策略限制,且能提升品牌专业度。

详细配置方法请参考 自定义域名 文档。

常见问题

默认域名有效期机制是否还会影响使用?

不会。本次更新后,若开发者合规使用默认域名(不触发访问频率异常的风控阈值),将只有软性的访问提醒中间页,不再硬性禁止访问。

自定义域名有什么要求?

自定义域名必须完成 ICP 备案,详见 ICP 备案域名说明

如何进行 ICP 备案?

可以选择在腾讯云进行 ICP 备案,详见 ICP 备案文档

如何绑定自定义域名?

请参考 自定义域名 文档进行配置。