← Dokumentace WAF / custom-rules / use-cases
Vystavení challenge pro admin uživatele v JWT claimu na základě skóre útoku
Tento příklad konfiguruje dodatečnou ochranu pro požadavky s JSON Web Tokenem (JWT) s user claimem admin, na základě skóre útoku.
Vytvoření vlastního pravidla které vystaví Managed Challenge, pokud je user claim v JWT admin a skóre útoku je nižší než 40.
-
When incoming requests match
Použijte editor výrazů:
(lookup_json_string(http.request.jwt.claims["<TOKEN_CONFIGURATION_ID>"][0], "user") eq "admin" and cf.waf.score < 40) -
Then take action: Managed Challenge
V tomto příkladu <TOKEN_CONFIGURATION_ID> je vaše ID konfigurace tokenu dostupné v JWT Validation a user je JWT claim.