本文探讨网站防盗链的多层技术方案及误区:基础防盗链通过HTTP Referer头验证引用来源,但存在伪造风险(如curl工具可强制设置Referer),且仅能拦截网页嵌入盗链,无法防止本地下载。针对高价值资源,需结合签名URL(HMAC+过期时间校验)、业务端登录鉴权(验证用户权限与资源归属)、CDN Token鉴权等。视频防护需多层叠加:HLS分片鉴权、短时效签名、DRM加密、用户水印及流量监控。常见误区包括混淆防盗链与防下载本质(单纯限制URL无法阻断复制)、认为复杂路径可替代签名验证,以及过度缩短签名时效导致体验下降。建议按资源价值分层防护:普通图片用Referer白名单+拒空Referer,登录附件需鉴权+E签URL,软件包需E签+频率限制,会员视频强制Token鉴权+分片加密,高价值资料需叠加DRM和实时防抄袭监测。