← Dokumentace WAF / detections / application-profiles
Schema Profiles
Schema Profile modeluje očekávaná pole požadavku a jejich omezení. Můžete jej naučit z provozu, nebo dodat nahrané schéma.
Jakmile je profil dostupný, Cloudflare spustí trvale zapnutá detekce. Detekce sama o sobě požadavky nemitiguje.
Učení z provozu
Operace je termín Cloudflare pro endpoint. Její identitu tvoří kombinace HTTP metody, vzoru hostname a vzoru cesty.
Web Assets průběžně objevuje operace v části Web Assets > Operace. Operaci můžete přidat i ručně.
Obě metody pouze přidávají operace do inventáře. Chcete-li spustit profilování, vyberte Naučení profilu z overflow menu operace.
Splnění požadavků na provoz
Učení probíhá týdně na kvalifikujícím provozu z předchozích sedmi dnů. Kvalifikují se pouze požadavky, které obdržely 2xx odpovědi přispívají.
Práh učení polí vyžaduje 1 000 kvalifikujících požadavků. Práh učení hranic vyžaduje 10 000 kvalifikujících požadavků.
Práh učení polí umožňuje Cloudflaru naučit se pole požadavků. Práh učení hranic umožňuje Cloudflaru naučit se omezení, jako jsou číselné rozsahy a délky řetězců.
První profil se objeví po dalším týdenním běhu učení. To může trvat až sedm dní od splnění příslušného prahu.
Kontrola naučeného obsahu
V overflow menu operace vyberte View details. Naučené schéma se zobrazí v části Přehled zabezpečení.
Profily se mohou naučit tyto komponenty požadavku, pokud jsou podporovány:
- Proměnné cesty
- Parametry dotazu
- Hlavičky a cookies
- JSON těla požadavků
- Form-encoded těla požadavků
Profily mohou validovat celá čísla, řetězce, univerzálně unikátní identifikátory (UUID) a pole. Podporovaná omezení zahrnují číselné rozsahy, délky řetězců, třídy znaků a výčty obsahující až tři hodnoty.
Úspěšný provoz může zahrnovat boty, skenery nebo škodlivé požadavky. Před vynucením detekce naučený profil zkontrolujte.
Každý týdenní běh může profil aktualizovat podle změn kvalifikujícího provozu. Pro pevné schéma exportovat naučené schéma jako OpenAPI a nahrát jej k validaci.
Zvažte omezení
Naučené profily schémat (Schema Profiles) mají tato omezení:
- Multipart formuláře, GraphQL a XML nejsou podporovány.
- U opakovaných parametrů se validuje každá hodnota, bez vynucování unikátnosti.
- Přítomnost povinných parametrů není vynucována.
- Nové parametry samy o sobě porušení nezpůsobují.
- Omezení se vztahují na naučená pole, nejde o úplný allowlist.
Použití nahraného schématu
Nahrané OpenAPI schéma dodává očekávanou strukturu místo pozorovaného provozu. Detekce produkuje prostřednictvím cf.schema_validation.uploaded.violated.
API Shield poskytuje detailní Reference validace schémat. Pokrývá podporované verze, postupy importu, OpenAPI pole, limity těla a řešení potíží.