为了保护敏感区域(例如开发区域),您可以与受信任的个人共享 cookie,然后过滤请求,以便只有拥有该 cookie 的用户才能访问您的网站。
使用 http.cookie 字段根据是否存在特定 cookie 来定位请求。
此示例包含两个自定义规则:
- 规则 #1 针对请求
dev.www.example.com且具有特定 cookie 键devaccess的请求。只要 cookie 键的值包含三个授权用户(james、matt或michael)之一,表达式就会匹配,请求会被允许,跳过所有其他自定义规则。 - 规则 #2 阻止对
dev.www.example.com的所有访问。
由于自定义规则是按顺序评估的,因此 Cloudflare 会授予满足规则 1 的请求访问权限,并阻止对 dev.www.example.com 的所有其他请求:
规则 #1:
-
当传入请求匹配时:
使用表达式编辑器:
(http.cookie contains "devaccess=james" or http.cookie contains "devaccess=matt" or http.cookie contains "devaccess=michael") and http.host eq "dev.www.example.com" -
然后采取操作:跳过:
- 所有剩余的自定义规则
规则 #2:
-
当传入请求匹配时:
Field(字段) Operator(运算符) Value(值) Hostname(主机名) equalsdev.www.example.com如果使用表达式编辑器:
(http.host eq "dev.www.example.com") -
然后采取操作:阻止