GraphQL 是一种用于 API 的查询语言。除了保护 RESTful API 之外,Cloudflare 还可以保护 GraphQL API。
GraphQL 恶意查询保护功能可以扫描您的 GraphQL 流量,以查找可能会使您的源站过载并导致拒绝服务攻击的查询。您可以构建规则来限制传入 GraphQL 查询的查询深度和大小,从而阻止可疑的大型或复杂查询。
所有 API Shield 客户均可使用 GraphQL 恶意查询保护。未购买 API Shield 的企业版客户可以在 Cloudflare 仪表板中预览作为非合同服务的 API Shield ↗,或通过联系您的账户团队来进行预览。
适用以下限制:
- 解析仅限于小于 20 KB 的 GraphQL
POST正文。此限制将在未来的版本中提高。 - 仅检查内容类型为
application/json或application/graphql的POST请求。 - 不支持包含片段 (fragments) 或多个操作的查询。
- 解析和规则仅限于以
/graphql结尾的路径。