Referer 是 HTTP 请求头字段,用于标识请求来源页面,服务器通过校验其值实现防盗链;若 Python requests 未设置 Referer 或值不匹配白名单规则(如域名、协议、路径等),会导致 403 错误。

Referer 是什么,为什么它能影响图片加载
服务器通过检查 HTTP 请求头里的 Referer 字段,判断请求来源是否合法。如果图片资源设置了防盗链(如 Nginx 的 valid_referers 或 CDN 的 Referer 白名单),而你用浏览器直接打开图片链接却显示 403 或空白,大概率就是 Referer 被校验失败了。
Python 中用 requests 发起请求时,默认不带 Referer 头,所以服务端认为是“盗链”。你需要手动加一个看起来合理的 Referer 值——不是随便填,得匹配目标站点的允许规则。
requests.get() 中设置 Referer 的正确写法
核心就是往 headers 参数里塞一个 Referer(注意拼写是 Referer,不是 Referrer):
import requests
headers = {
"Referer": "https://example.com/",
"User-Agent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36"
}
resp = requests.get("https://cdn.example.com/image.jpg", headers=headers)
-
Referer值必须是目标图片所在站点的主域名或子域名,比如图片来自https://img.site-a.com/xxx.jpg,那就填https://site-a.com/或https://img.site-a.com/ - 末尾斜杠
/有时会影响匹配,尤其当服务端配置了valid_referers none blocked example.com;这类规则时,建议带上 - 别漏掉
User-Agent:部分站点会连带校验 UA,空 UA 容易被拒绝
常见踩坑点:Referer 设置了但依然 403
不是加了 Referer 就万事大吉。以下情况会导致失败:
调用 Cutout.Pro 视觉处理 API 进行背景移除、人像抠图和照片增强,支持文件上传与图片 URL 输入。
立即学习“Python免费学习笔记(深入)”;
- 目标站点用了更严格的校验逻辑,比如要求
Referer必须包含特定路径(如https://example.com/article/123),只填首页无效 - CDN 缓存了 403 响应,即使你改对了
Referer,仍返回旧错误;可加随机查询参数(如?t=123)绕过缓存 - 有些站点用 JavaScript 动态生成图片 URL 并附带签名,此时光设
Referer没用,得逆向签名逻辑 - 服务器检查的是完整 Referer 字符串,大小写、协议(http vs https)、端口(:8080)都可能影响匹配
requests.Session() 适合批量请求场景
如果你要下载多张图,用 Session 复用连接 + 统一设置 headers 更稳妥:
s = requests.Session()
s.headers.update({
"Referer": "https://target-site.com/",
"User-Agent": "Mozilla/5.0"
})
for url in image_urls:
resp = s.get(url)
if resp.status_code == 200:
with open(f"img_{i}.jpg", "wb") as f:
f.write(resp.content)
注意:Session 不会自动继承 headers 到重定向后的请求。如果图片 URL 是 302 跳转来的,跳转后的新请求可能丢失 Referer ——此时需手动设置 allow_redirects=False,自己处理跳转并补全 headers。
真实环境中,Referer 防盗链只是第一道门槛。遇到严格站点,往往还得结合 Cookie、Token 或模拟完整页面访问流程,不能只靠 header 硬凑。

















