Cloudflare 建议使用 WAF 自定义规则来创建顺序规则。有关更多信息,请参阅顺序自定义规则文档。
-
在 Cloudflare 仪表板中,前往 Security rules(安全规则) 页面。
Go to Security rules ↗ -
选择 Create rule(创建规则) 并选择 API sequence rules(API 顺序规则)。
-
命名您的规则。
-
选择起始端点。这是在使用您的 API 时,您期望用户在请求流中首先到达的端点。
- 选择主机名以显示该主机名的端点列表。
- 选择一个端点。
- 选择 Set as starting endpoint(设为起始端点)。
-
选择结束端点。这是您保护的目标端点。
- 选择主机名以显示该主机名的端点列表。
- 选择一个端点。
- 选择 Set as ending endpoint(设为结束端点)。
-
选择与安全模型类型相对应的操作:
-
Allow(允许):这将在您的 API 上定义已批准的顺序,从而创建一个肯定安全模型。
-
Log(记录) / Block(阻止):这将在您的 API 上测试或强制执行定义已知不良顺序的否定安全模型。
-
-
选择 Create rule(创建规则)。
-
登录到 Cloudflare 仪表板 ↗,然后选择您的账户和域。
-
前往 Security(安全) > API Shield > API Rules(API 规则)。
-
选择 Create sequence rule(创建顺序规则)。
-
命名您的规则。
-
选择起始端点。这是在使用您的 API 时,您期望用户在请求流中首先到达的端点。
- 选择主机名以显示该主机名的端点列表.
- 选择一个端点.
- 选择 Set as starting endpoint(设为起始端点)。
-
选择结束端点。这是您保护的目标端点。
- 选择主机名以显示该主机名的端点列表.
- 选择一个端点.
- 选择 Set as ending endpoint(设为结束端点)。
-
选择与安全模型类型相对应的操作:
-
Allow(允许):这将在您的 API 上定义已批准的顺序,从而创建一个肯定安全模型。
-
Log(记录) / Block(阻止):这将在您的 API 上测试或强制执行定义已知不良顺序的否定安全模型。
-
-
选择 Create rule(创建规则)。
您还可以选择通过在规则列表上选择现有规则来对其进行编辑。您可以重命名规则、调整起始和结束端点的顺序、修改端点以及更改规则的操作。
您可以通过在列表上选择并拖动规则来更改规则的优先级顺序。
您还可以通过在规则上选择三个点并选择 Move to…(移动到…) 来显式设置优先级顺序,在生成的模态窗口中您可以设置新的优先级。