Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

セッション識別子

最終更新 Markdown で表示Agent セットアップ

必須ではありませんが、API Shield を始めるときは セッション識別子 の設定を推奨します。Cloudflare が API トラフィックを個々のセッション単位で検査できると、可視化、管理、制御のためのツールをより多く提供できます。

API が使うセッション識別子が不明な場合は、開発チームに確認してください。

セッション識別子は、API クライアントを一意に識別する必要があります。API トラフィックでよく使われるセッション識別子は Authorization ヘッダーです。クライアント認証に JSON Web Token(JWT) を使う場合、その値は時間とともに変わることがあります。時間をまたいでセッションを一意に識別するには、JWT 内の subemail などのクレーム値をセッション ID として使えます。

ゾーンへの成功リクエストの 1% 超で API が Authorization ヘッダーを使っている場合、Cloudflare はそれを API Shield のセッション識別子として自動設定します。

セッション識別子を設定する

  1. Cloudflare ダッシュボードで Security Settings ページを開きます。

    Settings を開く ↗
  2. API abuse で絞り込みます。

  3. Session identifiersConfigure session identifiers を選択します。

  4. Manage identifiers を選択します。

  5. セッション識別子の種類(cookie、HTTP ヘッダー、または JWT クレーム)を選びます。

  6. セッション識別子の名前を入力します。

  7. Save を選択します。

セッション識別子を設定し、Cloudflare がトラフィックパターンを学習する時間を置いたあと、エンドポイントごと・セッションごとのレート制限の推奨値を確認できます。新しいルールを作成して、エンドポイントごと・セッションごとのレート制限を適用することもできます。セッション識別子を設定すると、セッション ID ベースの検出による API Discovery の結果と、Sequence Analytics でのセッショントラフィックパターンを確認できます。

役に立ちましたか?