← Документация WAF / custom-rules / use-cases
Требование определённого cookie
Чтобы защитить чувствительную область, например среду разработки, вы можете выдать cookie доверенным лицам, а затем фильтровать запросы так, чтобы доступ к сайту получали только пользователи с этим cookie.
Используйте http.cookie (поле), чтобы отбирать запросы по наличию определённого cookie.
Этот пример включает два пользовательские правила:
- Правило #1 нацелено на запросы к
dev.www.example.com, имеющих определённый ключ cookie,devaccess. Пока значение ключа cookie содержит одного из трёх авторизованных пользователей —james,matt, илиmichael— выражение совпадает, и запрос пропускается, минуя все остальные пользовательские правила. - Правило № 2 блокирует любой доступ к
dev.www.example.com.
Поскольку пользовательские правила выполняются по порядку, Cloudflare предоставляет доступ запросам, удовлетворяющим правилу 1, и блокирует все остальные запросы к dev.www.example.com:
Правило №1:
-
Когда входящие запросы соответствуют:
Используйте редактор выражений:
(http.cookie contains "devaccess=james" or http.cookie contains "devaccess=matt" or http.cookie contains "devaccess=michael") and http.host eq "dev.www.example.com" -
Затем примите меры: Skip:
- Все остальные пользовательские правила
Правило № 2:
-
Когда входящие запросы соответствуют:
Поле Оператор Значение Имя хоста equalsdev.www.example.comПри использовании редактора выражений:
(http.host eq "dev.www.example.com") -
Затем примите меры: Block