Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

攻撃スコアに基づき、JWT クレームの管理者ユーザーに Challenge を発行する

最終更新 Markdown で表示Agent セットアップ

この例では、ユーザークレームが admin の JSON Web Token(JWT)を持つリクエストに対して、リクエストの 攻撃スコア に基づく追加の保護を設定します。

JWT のユーザークレームが admin で、攻撃スコアが 40 未満のときに Managed Challenge を発行する カスタムルールを作成 します。

  • 受信リクエストが次に一致する場合

    Expression Editor を使います。
    (lookup_json_string(http.request.jwt.claims["<TOKEN_CONFIGURATION_ID>"][0], "user") eq "admin" and cf.waf.score < 40)

  • 実行するアクション: Managed Challenge

この例の <TOKEN_CONFIGURATION_ID> は、JWT Validation で確認できる トークン設定 ID です。user は JWT クレームです。

役に立ちましたか?