Gateway HTTP 策略的新请求头控制选项
Cloudflare Gateway 现在支持在允许策略上进行高级请求头控制。管理员可以使用静态值或动态变量来添加、重写或删除匹配请求上的请求头。
使用“允许”(Allow)操作的 Gateway HTTP 策略在 rule_settings 中支持三种操作:
| 操作 | API 字段 | 行为 |
|---|---|---|
| 添加 | add_headers |
向请求头追加值。保留现有值。 |
| 重写 | set_headers |
替换请求头的值。如果请求头不存在,则创建它。 |
| 删除 | delete_headers |
从请求中移除该请求头。 |
Gateway 按以下顺序应用操作:首先删除,然后重写,最后添加。
请求头的值可以包含使用 @{...} 语法的动态变量。Gateway 会在请求时根据身份、设备和网络上下文解析变量。
| 变量 | 说明 |
|---|---|
@{identity.email} |
来自身份提供商的用户电子邮件 |
@{identity.name} |
来自身份提供商的用户显示名称 |
@{identity.id} |
Cloudflare 身份 UUID |
@{identity.groups} |
身份提供商群组成员身份 |
@{identity.SAML} |
SAML 属性(如果配置了) |
@{identity.OIDC} |
OIDC 声明(如果配置了) |
@{source.ip} |
连接的源 IP |
@{destination.ip} |
请求的目的 IP |
@{device.id} |
Cloudflare One 客户端设备 UUID |
@{device.posture} |
设备状态检查结果(JSON 字符串) |
您可以在单个请求头值中混合使用静态文本和动态变量。例如,user-@{identity.email} 会解析为 user-jdoe@example.com。
有关更多信息,请参阅自定义请求头。