Skip to content

资源代理

接口列表

方法路径说明
GET/proxy代理外部资源
PUT/settings/proxy-private-allowlist更新私网代理白名单
GET/settings/proxy-private-allowlist获取私网代理白名单

GET /proxy

代理外部资源

代理外部资源(图片、音频、视频流等),解决浏览器 CORS 限制。支持流式转发、Range 请求透传、Content-Type 透传和域名白名单校验

需要认证

此接口需要 Bearer Token 认证

查询参数

参数类型必填说明
urlstring目标资源的 URL(URL 编码)

响应

200 - 代理的资源内容

类型: file

206 - 部分内容(Range 请求)

类型: file

400 - 缺少 url 参数或 URL 无效

类型: map[string]string

403 - 域名不在白名单中

类型: map[string]string

502 - 上游请求失败

类型: map[string]string

内容类型

  • 响应: application/octet-stream

PUT /settings/proxy-private-allowlist

更新私网代理白名单

覆盖式更新私网代理白名单。每条须为单个 IP(IPv4/IPv6)或 CIDR 网段;空白条目自动忽略。任一条目非法返回 400。设置后,目标解析到的私网地址若被白名单覆盖,/proxy 即放行(用于「公网 Songloft 代理内网 WebDAV」等场景)。

需要认证

此接口需要 Bearer Token 认证

请求体

白名单条目列表(IP 或 CIDR)

类型: proxyAllowlistSettingRequest

字段类型必填说明
allowliststring[]

响应

200 - 返回更新后的白名单

类型: proxyAllowlistSettingRequest

字段类型必填说明
allowliststring[]

400 - 请求格式错误或含非法条目

类型: map[string]string

500 - 保存配置失败

类型: map[string]string

内容类型

  • 请求: application/json
  • 响应: application/json

GET /settings/proxy-private-allowlist

获取私网代理白名单

获取「允许 /proxy 代理的私网地址」白名单。默认空数组:私网 / 回环 / 链路本地地址一律拒绝(SSRF 防护)。每条为单个 IP(如 192.168.1.100)或 CIDR 网段(如 192.168.1.0/24)。仅影响通用 /proxy 端点,不影响 HLS 反代。

需要认证

此接口需要 Bearer Token 认证

响应

200 - 返回 allowlist 字段,当前白名单条目列表

类型: proxyAllowlistSettingRequest

字段类型必填说明
allowliststring[]

内容类型

  • 响应: application/json