---
name: azion-isente-um-header-de-requisicao
description: >-
  Nomeie um único header em uma exceção do WAF pela API, e evite o formato de condition que silenciosamente cobre todos os headers.
---

# Isente um header de requisição

Você pode criar uma exceção do WAF que nomeia um único header de requisição pela API. A exceção abaixo impede que a regra `1005`, a regra do caractere pipe, dispare no header `Cookie`, e a deixa disparando no corpo, no path e na query string.

---

## Pré-requisitos

- O rule set que bloqueou a requisição, como `storefront-waf`.
- Um personal token.

---

## Crie a exceção

Envie uma requisição `POST` para o endpoint de exceptions do rule set, com `specific_http_header_name` como valor de match:

```bash
curl --request POST \
  --url https://api.azion.com/v4/workspace/wafs/<waf-id>/exceptions \
  --header 'Accept: application/json' \
  --header 'Authorization: Token [TOKEN VALUE]' \
  --header 'Content-Type: application/json' \
  --data '{
  "rule_id": 1005,
  "name": "Allow the session cookie on the storefront",
  "path": "/",
  "operator": "contains",
  "active": true,
  "conditions": [
    { "match": "specific_http_header_name", "name": "cookie" }
  ]
}'
```

```json
{
  "state": "pending",
  "data": {
    "id": 123465,
    "rule_id": 1005,
    "name": "Allow the session cookie on the storefront",
    "path": "/",
    "conditions": [
      { "match": "specific_http_header_name", "name": "cookie" }
    ],
    "operator": "contains",
    "active": true,
    "last_editor": "user@example.com",
    "last_modified": "2026-01-01T12:00:00.000000Z"
  }
}
```

A API responde `202` e ecoa a exceção sob `data`, com a chave `name` da condition intacta. A Azion CLI envia o mesmo corpo a partir de um arquivo com `azion create waf-exceptions --waf-id <waf-id> --file exception.json`.

> **nota**
>
> Uma condition carrega apenas as chaves que o seu próprio formato declara, e uma chave que o formato não declara é descartada em vez de recusada. Enviar `{"match": "any_http_header_value", "name": "cookie"}` responde `202` e é lido de volta como `{"match": "any_http_header_value"}`: a exceção agora cobre todos os headers, e nenhuma resposta, releitura ou tela reporta a diferença. Leia a condition armazenada depois de criar uma. A API também armazena o nome do header exatamente como enviado, então `cookie`, `Cookie` e `HTTP_COOKIE` são mantidos como escritos.

Para a chave que cada um dos quinze valores de match carrega, consulte [WAF Exceptions](/pt-br/documentacao/plataforma/firewall/waf/custom-allowed-rules/).

---

## Próximos passos

- [Isente um parâmetro de query string](/pt-br/documentacao/guias/seguranca-de-aplicacoes/firewall-e-waf/isentar-parametro-query.md): O mesmo formato para um argumento de query string nomeado, com os procedimentos do Console e da CLI.
- [WAF Exceptions](/pt-br/documentacao/plataforma/firewall/waf/custom-allowed-rules.md): Todos os quinze valores de match, e a chave que cada um carrega.
