Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

特定の Cookie を必須にする

最終更新 Markdown で表示Agent セットアップ

開発環境などの機密エリアを保護するには、信頼できる相手に Cookie を共有し、その Cookie を持つユーザーだけがサイトにアクセスできるようにリクエストをフィルターできます。

特定の Cookie の有無に基づいてリクエストを対象にするには、http.cookie フィールドを使います。

この例は、2 つの カスタムルール で構成します。

  • ルール #1 は、特定の Cookie キー devaccess を持つ、dev.www.example.com へのリクエストを対象にします。Cookie キーの値に、許可した 3 ユーザー(jamesmattmichael)のいずれかが含まれていれば式が一致し、リクエストを許可して、残りのカスタムルールをすべてスキップします。
  • ルール #2 は、dev.www.example.com へのアクセスをすべてブロックします。

カスタムルールは順番に評価されるため、Cloudflare はルール 1 を満たすリクエストを許可し、dev.www.example.com へのその他のリクエストをブロックします。

ルール #1:

  • 受信リクエストが次に一致する場合:

    式エディターを使います。
    (http.cookie contains "devaccess=james" or http.cookie contains "devaccess=matt" or http.cookie contains "devaccess=michael") and http.host eq "dev.www.example.com"

  • 次のアクションを実行: Skip:

    • 残りのカスタムルールすべて

ルール #2:

  • 受信リクエストが次に一致する場合:

    フィールド 演算子
    Hostname equals dev.www.example.com

    式エディターを使う場合:
    (http.host eq "dev.www.example.com")

  • 次のアクションを実行: Block

役に立ちましたか?