付費文件的特殊性
WooCommerce 的可下載商品文件放在 uploads/woocommerce_uploads/,本地靠 .htaccess 拒絕直鏈。進桶之後這個保護消失了——如果桶是公開讀、對象鍵可預測,知道地址就能繞過付費牆。插件用 「付費下載目錄」 策略解決這個問題。
三檔策略 (設置 → 高級 → 付費下載目錄)
| 策略 | 行為 | 適合 |
|---|---|---|
| 不進桶 (默認) | woocommerce_uploads 留在服務器,靠本地權限攔截 | 大多數站點:付費文件本來就不大,源站直接供下載 |
| 私有進桶,下載走簽名 | 對象以私有 ACL 上傳,商品下載地址帶簽名,知道地址也拿不走 | 大文件 / 高下載量,想卸載源站流量 |
| 照常進桶 | 跟隨全站對象訪問設置 | 桶本身就是私有 + 簽名模式的站點 |
下載地址的自動回退
插件改寫商品下載地址前會先確認對象真的在桶裏——商家本地直傳的文件、已拉回刪除的對象,下載地址自動退回本地路徑,訂單交付不會 404 。
已經把付費文件傳進桶了怎麼辦
切到 「私有進桶」 後新對象私有,舊對象還是公開的。用廠商控制枱的批量 ACL 工具把舊對象改私有,或拉回本地後再按新策略重新補傳。
