INTEGRITY Документация

Примеры API

Используйте Rulesets API для настройки пользовательских правил через API.

skip действие поддерживает разные параметры пропуска, в зависимости от функций безопасности или продуктов, которые вы хотите пропустить.

Прежде чем продолжить

На этой странице приведены примеры различных сценариев правил пропуска (skip) для пользовательских правил. Учитывайте следующее:

Пропуск остальных правил в текущем наборе

Этот пример вызывает Создание правила в наборе правил зоны операцию, чтобы добавить правило пропуска (skip) в существующий http_request_firewall_custom (набор правил точки входа фазы) с ID $RULESET_ID. Правило пропустит все остальные правила текущего набора для запросов, соответствующих выражению правила.

Создание правила в наборе правил зоны
curl "https://api.cloudflare.com/client/v4/zones/$ZONE_ID/rulesets/$RULESET_ID/rules" \
	--request POST \
	--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
	--json '{
		"action": "skip",
		"action_parameters": {
				"ruleset": "current"
		},
		"expression": "http.request.uri.path contains \"/skip-current-ruleset/\"",
		"description": ""
	}'

Пропуск фазы

Этот пример вызывает Создание правила в наборе правил зоны, чтобы добавить правило в существующий http_request_firewall_custom (набор правил точки входа фазы) с ID $RULESET_ID. Правило пропустит http_ratelimit для запросов, соответствующих выражению правила.

Создание правила в наборе правил зоны
curl "https://api.cloudflare.com/client/v4/zones/$ZONE_ID/rulesets/$RULESET_ID/rules" \
	--request POST \
	--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
	--json '{
		"action": "skip",
		"action_parameters": {
				"phases": [
						"http_ratelimit"
				]
		},
		"expression": "http.request.uri.path contains \"/skip-phase/\"",
		"description": ""
	}'

См. Доступные варианты пропуска (skip) со списком фаз, которые можно пропустить.

Пропуск фазы без логирования совпадающих запросов

Этот пример вызывает Создание правила в наборе правил зоны, чтобы добавить правило, которое:

Создание правила в наборе правил зоны
curl "https://api.cloudflare.com/client/v4/zones/$ZONE_ID/rulesets/$RULESET_ID/rules" \
	--request POST \
	--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
	--json '{
		"action": "skip",
		"action_parameters": {
				"phases": [
						"http_ratelimit"
				]
		},
		"logging": {
				"enabled": false
		},
		"expression": "http.request.uri.path contains \"/disable-logging/\"",
		"description": ""
	}'

См. Доступные варианты пропуска (skip) о том, как отключить журналирование запросов, соответствующих правилу пропуска.

Пропуск продуктов безопасности

Этот пример использует Создание правила в наборе правил зоны, чтобы добавить правило, пропускающее Zone Lockdown и User Agent Blocking продукты для запросов, соответствующих выражению правила.

Создание правила в наборе правил зоны
curl "https://api.cloudflare.com/client/v4/zones/$ZONE_ID/rulesets/$RULESET_ID/rules" \
	--request POST \
	--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
	--json '{
		"action": "skip",
		"action_parameters": {
				"products": [
						"zoneLockdown",
						"uaBlock"
				]
		},
		"expression": "http.request.uri.path contains \"/skip-products/\"",
		"description": ""
	}'

См. Доступные варианты пропуска (skip) со списком продуктов, которые можно пропустить.

Пропуск остальных правил в текущей фазе

Этот пример вызывает Создание правила в наборе правил зоны операцию, чтобы добавить правило пропуска (skip) в существующий http_request_firewall_custom (набор правил точки входа фазы) с ID $RULESET_ID. Правило пропустит все остальные правила в http_request_firewall_custom для запросов, соответствующих выражению правила.

Создание правила в наборе правил зоны
curl "https://api.cloudflare.com/client/v4/zones/$ZONE_ID/rulesets/$RULESET_ID/rules" \
	--request POST \
	--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
	--json '{
		"action": "skip",
		"action_parameters": {
				"phase": "current"
		},
		"expression": "http.request.uri.path contains \"/skip-current-ruleset/\"",
		"description": ""
	}'

В настоящее время этот вариант пропуска доступен только на уровне зоны. См. Доступные варианты пропуска (skip) для получения дополнительных сведений.