Isente um header de requisição
Nomeie um único header em uma exceção do WAF pela API, e evite o formato de condition que silenciosamente cobre todos os headers.
Você pode criar uma exceção do WAF que nomeia um único header de requisição pela API. A exceção abaixo impede que a regra 1005, a regra do caractere pipe, dispare no header Cookie, e a deixa disparando no corpo, no path e na query string.
Pré-requisitos
- O rule set que bloqueou a requisição, como
storefront-waf. - Um personal token.
Crie a exceção
Envie uma requisição POST para o endpoint de exceptions do rule set, com specific_http_header_name como valor de match:
A API responde 202 e ecoa a exceção sob data, com a chave name da condition intacta. A Azion CLI envia o mesmo corpo a partir de um arquivo com azion create waf-exceptions --waf-id <waf-id> --file exception.json.
Para a chave que cada um dos quinze valores de match carrega, consulte WAF Exceptions.