この例では、ユーザークレームが admin の JSON Web Token(JWT)を持つリクエストに対して、リクエストの 攻撃スコア に基づく追加の保護を設定します。
JWT のユーザークレームが admin で、攻撃スコアが 40 未満のときに Managed Challenge を発行する カスタムルールを作成 します。
-
受信リクエストが次に一致する場合
Expression Editor を使います。
(lookup_json_string(http.request.jwt.claims["<TOKEN_CONFIGURATION_ID>"][0], "user") eq "admin" and cf.waf.score < 40) -
実行するアクション: Managed Challenge
この例の <TOKEN_CONFIGURATION_ID> は、JWT Validation で確認できる トークン設定 ID です。user は JWT クレームです。