開発環境などの機密エリアを保護するには、信頼できる相手に Cookie を共有し、その Cookie を持つユーザーだけがサイトにアクセスできるようにリクエストをフィルターできます。
特定の Cookie の有無に基づいてリクエストを対象にするには、http.cookie フィールドを使います。
この例は、2 つの カスタムルール で構成します。
- ルール #1 は、特定の Cookie キー
devaccessを持つ、dev.www.example.comへのリクエストを対象にします。Cookie キーの値に、許可した 3 ユーザー(james、matt、michael)のいずれかが含まれていれば式が一致し、リクエストを許可して、残りのカスタムルールをすべてスキップします。 - ルール #2 は、
dev.www.example.comへのアクセスをすべてブロックします。
カスタムルールは順番に評価されるため、Cloudflare はルール 1 を満たすリクエストを許可し、dev.www.example.com へのその他のリクエストをブロックします。
ルール #1:
-
受信リクエストが次に一致する場合:
式エディターを使います。
(http.cookie contains "devaccess=james" or http.cookie contains "devaccess=matt" or http.cookie contains "devaccess=michael") and http.host eq "dev.www.example.com" -
次のアクションを実行: Skip:
- 残りのカスタムルールすべて
ルール #2:
-
受信リクエストが次に一致する場合:
フィールド 演算子 値 Hostname equalsdev.www.example.com式エディターを使う場合:
(http.host eq "dev.www.example.com") -
次のアクションを実行: Block