跳转到内容
搜索文档

GraphQL 恶意查询保护

最后更新 查看 MarkdownAgent 设置

GraphQL 是一种用于 API 的查询语言。除了保护 RESTful API 之外,Cloudflare 还可以保护 GraphQL API。

GraphQL 恶意查询保护功能可以扫描您的 GraphQL 流量,以查找可能会使您的源站过载并导致拒绝服务攻击的查询。您可以构建规则来限制传入 GraphQL 查询的查询深度和大小,从而阻止可疑的大型或复杂查询。

可用性

所有 API Shield 客户均可使用 GraphQL 恶意查询保护。未购买 API Shield 的企业版客户可以在 Cloudflare 仪表板中预览作为非合同服务的 API Shield,或通过联系您的账户团队来进行预览。

限制

适用以下限制:

  • 解析仅限于小于 20 KB 的 GraphQL POST 正文。此限制将在未来的版本中提高。
  • 仅检查内容类型为 application/jsonapplication/graphqlPOST 请求。
  • 不支持包含片段 (fragments) 或多个操作的查询。
  • 解析和规则仅限于以 /graphql 结尾的路径。

这篇文档对您有帮助吗?