付費檔案的特殊性
WooCommerce 的可下載商品檔案放在 uploads/woocommerce_uploads/,本地靠 .htaccess 拒絕直鏈。進桶之後這個保護消失了——如果桶是公開讀、物件鍵可預測,知道地址就能繞過付費牆。外掛用 「付費下載目錄」 策略解決這個問題。
三檔策略 (設定 → 高階 → 付費下載目錄)
| 策略 | 行為 | 適合 |
|---|---|---|
| 不進桶 (預設) | woocommerce_uploads 留在伺服器,靠本地許可權攔截 | 大多數站點:付費檔案本來就不大,源站直接供下載 |
| 私有進桶,下載走簽名 | 物件以私有 ACL 上傳,商品下載地址帶簽名,知道地址也拿不走 | 大檔案 / 高下載量,想解除安裝源站流量 |
| 照常進桶 | 跟隨全站物件訪問設定 | 桶本身就是私有 + 簽名模式的站點 |
下載地址的自動回退
外掛改寫商品下載地址前會先確認物件真的在桶裡——商家本地直傳的檔案、已拉回刪除的物件,下載地址自動退回本地路徑,訂單交付不會 404 。
已經把付費檔案傳進桶了怎麼辦
切到 「私有進桶」 後新物件私有,舊物件還是公開的。用廠商控制檯的批次 ACL 工具把舊物件改私有,或拉回本地後再按新策略重新補傳。
