← Документация WAF / custom-rules / use-cases
Челлендж для пользователя admin в JWT-клейме на основе attack score
Этот пример настраивает дополнительную защиту для запросов с JSON Web Token (JWT), у которых клейм пользователя равен admin, на основе следующего свойства запроса: attack score.
Создание пользовательского правила , которое выдаёт Managed Challenge, если клейм user в JWT равен admin и attack score ниже 40.
-
Когда входящие запросы соответствуют
Используйте редактор выражений:
(lookup_json_string(http.request.jwt.claims["<TOKEN_CONFIGURATION_ID>"][0], "user") eq "admin" and cf.waf.score < 40) -
Затем примите меры: Managed Challenge
В этом примере <TOKEN_CONFIGURATION_ID> — это ваш идентификатор конфигурации токена, доступного в JWT Validation, и user — это утверждение (claim) JWT.