服務(wù)器作防盜鏈圖片中轉(zhuǎn),nodejs 上手項(xiàng)目簡明教程

個(gè)人博客: 斯科特安的時(shí)間

服務(wù)器作防盜鏈圖片中轉(zhuǎn),nodejs 上手項(xiàng)目簡明教程

前幾天隨手寫的 chrome 插件遇到了防盜鏈問題,由于插件不能用 js iframe 的方法反防盜鏈,于是想用服務(wù)器做個(gè)中轉(zhuǎn)。

記錄一下上手項(xiàng)目的各個(gè)點(diǎn),以后再用 nodejs 就不用到處查資料了。

之前沒有一套特別熟悉的 web 開發(fā)框架,加上插件存儲(chǔ)服務(wù)依賴的平臺(tái) LeanCloud 剛好支持部署 nodejs 網(wǎng)站,剛好拿這個(gè)小項(xiàng)目作為 nodejs 上手項(xiàng)目。


怎么"破解防盜鏈"呢?
想要破解,就得先知道目標(biāo)——防盜鏈如何實(shí)現(xiàn)。
大多數(shù)站點(diǎn)的策略很簡單: 判斷request請求頭的refer是否來源于本站。若不是,拒絕訪問真實(shí)圖片。

而我們知道: 請求頭是來自于客戶端,是可偽造的。

思路
那么,我們偽造一個(gè)正確的refer來訪問不就行了?
整個(gè)業(yè)務(wù)邏輯大概像這樣:

  1. 自己的服務(wù)器后臺(tái)接受帶目標(biāo)圖片url參數(shù)的請求
  2. 偽造refer請求目標(biāo)圖片
  3. 把請求到的數(shù)據(jù)作為response返回

這就起到了圖片中轉(zhuǎn)的作用。

1. 項(xiàng)目是什么樣子

1.1 接口的樣子?

  • 有一個(gè)開放接口
  • 接口有一個(gè)參數(shù),api?url=http://abc.com/image.png,大概長這樣子
  • 響應(yīng)內(nèi)容是反防盜鏈后的真實(shí)圖片

1.2 應(yīng)該怎么做?

  • 把服務(wù)器跑起來
  • 處理 GET 請求
  • 分析請求參數(shù)
  • 下載原圖
  • response 原圖

2. 學(xué)習(xí)路徑(在對(duì)目標(biāo)未知的前提下提出疑問)

  1. 如何開始,建立服務(wù)器
  2. 如何處理基本請求 GET POST
  3. 如何下載圖片并轉(zhuǎn)發(fā)
  4. 完成基本功能,上線
  5. 優(yōu)化

2.1 如何開始,建立服務(wù)器

主要是 http.createServer().listen(port) 這組方法,建立服務(wù)器、監(jiān)聽端口一鍵搞定。

var http = require('http');
    
http.createServer(function (request, response) {
     // do things here
}).listen(8888);
    
console.log('Server running at: 8888');

2.2 如何處理基本請求 GET POST

createServer 回調(diào)方法的兩個(gè)參數(shù) req res 是 http requestresponse 的內(nèi)容,打印一下他們的內(nèi)容。

requestInComingMessage 類,打印它的 url 字段。

var http = require('http');
var url = require('url');
var util = require('util');
http.createServer(function(req, res){
    res.writeHead(200, {'Content-Type': 'text/plain'});
    res.end(util.inspect(url.parse(req.url, true)));
}).listen(3000);

請求
http://localhost:3000/api?url=http://abc.com/image.png

請求結(jié)果

Url {
  protocol: null,
  slashes: null,
  auth: null,
  host: null,
  port: null,
  hostname: null,
  hash: null,
  search: '?url=http://abc.com/image.png',
  query: { url: 'http://abc.com/image.png' },
  pathname: '/api',
  path: '/api?url=http://abc.com/image.png',
  href: '/api?url=http://abc.com/image.png' }

query 字段剛好是我們想要的內(nèi)容,下載這個(gè)字段對(duì)應(yīng)的圖片。

2.3 如何下載圖片并轉(zhuǎn)發(fā)

request 模塊支持管道方法,可以和 shell 的管道一樣理解。

這可以省很多事,不需要在本地存儲(chǔ)圖片,不需要處理雜七雜八的事情,甚至不需要再去了解 nodejs 的流。一個(gè)方法全搞定。

關(guān)鍵方法: request(options).pipe(res)

<pre>
var options = {
uri: imgUrl, // 這個(gè) uri 為空時(shí),會(huì)認(rèn)為該字段不存在,報(bào)異常
headers: {
'Referer': referrer // 解決部分防盜鏈選項(xiàng)
}
};
request(options).pipe(res);
</pre>

2.4 完成基本功能,上線

項(xiàng)目地址

完整代碼

    'use strict';
    var router = require('express').Router();
    var http = require('http');
    var url = require('url');
    var util = require('util');
    var fs = require('fs');
    var callfile = require('child_process');
    var request = require('request');
    
    router.get('/', function(req, res, next) {
        var imgUrl = url.parse(req.url, true).query.url;
        console.log(url.parse(req.url,true).query); 
    
        console.log('get a request for ' + imgUrl);
        if (imgUrl == null || imgUrl == "" || imgUrl == undefined) {
            console.log('end');
            res.end();
            return;
        }
    
        var parsedUrl = url.parse(imgUrl);
        // 這里暫時(shí)使用圖片服務(wù)器主機(jī)名做Referer
        var referrer = parsedUrl.protocol + '//' + parsedUrl.host; 
        console.log('referrer ' + referrer);
    
        var options = {
          uri: imgUrl,
          headers: {
             'Referer': referrer
          }
        };
    
        function callback(error, response, body) {
          if (!error && response.statusCode == 200) {
            console.log("type " + response.headers['content-type']);
          }
          res.end(response.body);
        }
    
        // request(options, callback);
        request(options)
            .on('error', function(err) {
                console.log(err)
            })
            .pipe(res);
    });
    
    module.exports = router;

2.5 優(yōu)化

這部分主要是防盜鏈部分的優(yōu)化。

單就 Referer 來說,使用空值和主機(jī)名都只能滿足部分需求。

一個(gè)優(yōu)化方式是組合,當(dāng)一種方式不能突破即采用另一種方式。
這種方式的有點(diǎn)在于擴(kuò)大了適用面積,并且方法對(duì)任何場景比較通用。

一個(gè)優(yōu)化方式是接口請求參數(shù)帶源引用連接。
這種方式對(duì)很多人來說不太通用,因?yàn)楹芏鄨鼍跋虏⒉磺宄匆眠B接在哪。
但是對(duì)我的插件來說非常適用,插件本身保留了源引用。因此可以很好的繞過防盜鏈限制。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡書系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 230,578評(píng)論 6 544
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 99,701評(píng)論 3 429
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事。” “怎么了?”我有些...
    開封第一講書人閱讀 178,691評(píng)論 0 383
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經(jīng)常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 63,974評(píng)論 1 318
  • 正文 為了忘掉前任,我火速辦了婚禮,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 72,694評(píng)論 6 413
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 56,026評(píng)論 1 329
  • 那天,我揣著相機(jī)與錄音,去河邊找鬼。 笑死,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 44,015評(píng)論 3 450
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 43,193評(píng)論 0 290
  • 序言:老撾萬榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 49,719評(píng)論 1 336
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 41,442評(píng)論 3 360
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 43,668評(píng)論 1 374
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 39,151評(píng)論 5 365
  • 正文 年R本政府宣布,位于F島的核電站,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 44,846評(píng)論 3 351
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 35,255評(píng)論 0 28
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 36,592評(píng)論 1 295
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 52,394評(píng)論 3 400
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 48,635評(píng)論 2 380

推薦閱讀更多精彩內(nèi)容