跳转到内容
搜索文档

会话标识符

最后更新 查看 MarkdownAgent 设置

配置会话标识符以按用户跟踪经过身份验证的 API 流量。

虽然不是严格要求,但建议您在开始使用 API Shield 时配置您的 会话标识符。当 Cloudflare 检查您的 API 流量以识别单个会话时,我们可以提供更多用于可见性、管理和控制的工具。

如果您不确定您的 API 使用哪些会话标识符,请咨询您的开发团队。

会话标识符应唯一地标识 API 客户端。API 流量的常用会话标识符是 Authorization 标头。当 API 使用 JSON Web Token (JWT) 进行客户端身份验证时,其值可能会随着时间而改变。您可以使用 JWT 内的声明值(例如 subemail)作为会话 ID,以随时间唯一地标识该会话。

如果您的 API 在发往您区域的超过 1% 的成功请求中使用 Authorization 标头,Cloudflare 将自动将其设置为 API Shield 会话标识符。

设置会话标识符

  1. 在 Cloudflare 仪表板中,转到 Security Settings(安全设置) 页面。

    Go to Settings ↗
  2. API abuse 进行筛选。

  3. Session identifiers(会话标识符) 上,选择 Configure session identifiers(配置会话标识符)

  4. 选择 Manage identifiers(管理标识符)

  5. 选择会话标识符的类型(cookie、HTTP 标头或 JWT 声明)。

  6. 输入会话标识符的名称。

  7. 选择 Save(保存)

  1. 登录到 Cloudflare 仪表板,并选择您的账户和域。

  2. 转到 Security(安全性) > API Shield

  3. 选择 Settings(设置)

  4. Endpoint settings(端点设置) 上,选择 Manage identifiers(管理标识符)

  5. 选择会话标识符的类型(cookie、HTTP 标头或 JWT 声明)。

  6. 输入会话标识符的名称。

  7. 选择 Save(保存)

在设置会话标识符并留出一些时间让 Cloudflare 了解您的流量模式后,您可以查看针对每个端点和每个会话的速率限制推荐,还可以通过创建新规则来实施针对每个端点和每个会话的速率限制。会话标识符将允许您在序列分析 (Sequence Analytics) 中查看来自基于会话 ID 的发现的 API 发现结果以及会话流量模式。

这篇文档对您有帮助吗?