Image Request Customs · Security & Cache Lab

图片 URL 过关,不等于整条链都安全

输入来源、重定向、处理参数与缓存条件,观察 Next.js、URL 构造器、上游媒体服务和 CDN 分别应在哪个关口负责。所有结果都在浏览器内计算。

零网络请求 仅教学模型 · 不访问输入地址

选择图片链路

本实验模拟业务配置,不代表浏览器或 Next.js 内部实现细节;结果不会触发 fetch、图片加载或 DNS。

Request manifest

请求与响应条件

实时计算
来源边界
教学配置仅允许 /uploads/**
跳转与取数风险
变体与格式
本实验业务上限 4096
允许档位 60 / 75 / 85
缓存与内容更新
Responsibility gates

谁在当前关口负责

默认链
    Ownership ledger

    责任矩阵不是自动继承表

    绿色为当前链路的主责,黄色为前置防线或协作责任。切到 custom loader 后,默认优化器配置不会自动变成外部服务防火墙。

    校验 / 行为 Next.js URL 构造器 上游媒体服务 CDN / 缓存
    Width candidates 4 档
    Quality whitelist 3 档
    Format variants 2 档
    Variant product 24 个潜在变体
    12 responsibility checks

    把“配置过”改成“谁真正执行”

    每题选择后即时反馈,覆盖来源匹配、重定向、内网、质量、Accept/Vary、loader 边界与缓存失效。

    已答 0 / 12 · 正确 0