您可以通过使用 Cloudflare 已通过 JSON Web 令牌验证的声明创建转换规则 (Transform Rules),将来自 JSON Web Token (JWT) 的信息在标头中转发给源站。
声明可以通过 http.request.jwt.claims 防火墙字段获取。
例如,以下表达式将从由 ID 为 TOKEN_CONFIGURATION_ID 的令牌配置处理的令牌中提取用户声明:
lookup_json_string(http.request.jwt.claims["<TOKEN_CONFIGURATION_ID>"][0], "claim_name")有关创建令牌配置的更多信息,请参阅配置 JWT 验证。
例如,要向源站发送 x-send-jwt-claim-user 请求标头,您必须创建一个转换规则:
-
在 Cloudflare 仪表板中,前往 Rules Overview(规则概述) 页面。
Go to Overview ↗ -
选择 Create rule(创建规则) > Request Header Transform Rules(请求标头转换规则)。
-
输入规则名称和筛选表达式(如果适用)。
-
选择 Set dynamic(设置动态)。
-
将标头名称设置为
x-send-jwt-claim-user。 -
将值设置为:
lookup_json_string(http.request.jwt.claims["<TOKEN_CONFIGURATION_ID>"][0], "claim_name")<TOKEN_CONFIGURATION_ID>是您在 JWT 验证中找到的令牌配置 ID,而claim_name是您想要添加到标头中的 JWT 声明。