INTEGRITY Dokumentace

Vyžadování konkrétních HTTP hlaviček

Mnoho organizací kvalifikuje provoz podle přítomnosti konkrétních HTTP hlaviček požadavku. Použijte v jazyce Rules Pole hlaviček HTTP požadavku k cílení na požadavky s konkrétními hlavičkami.

Příklad 1: Vyžadování přítomnosti HTTP hlavičky

Tento příklad vlastního pravidla používá http.request.headers.names pole ke zjištění přítomnosti X-CSRF-Token hlavičku. lower() transformační funkce převádí název hlavičky na malá písmena, takže výraz nerozlišuje velikost písmen.

Když X-CSRF-Token hlavička chybí, Cloudflare požadavek zablokuje.

Příklad 2: Vyžadování HTTP hlavičky s konkrétní hodnotou

Tento příklad vlastního pravidla používá http.request.headers pole ke zjištění přítomnosti X-Example-Header hlavičky a k získání její hodnoty (pokud existuje). Když X-Example-Header hlavička chybí nebo nemá hodnotu example-value, Cloudflare požadavek zablokuje.

Klíče v http.request.headers pole, odpovídající názvům HTTP hlaviček, jsou malými písmeny.

V tomto příkladu název hlavičky nerozlišuje velikost písmen, ale hodnota hlavičky ano.