跳转到内容
搜索文档

要求特定的 cookie

最后更新 查看 MarkdownAgent 设置

为了保护敏感区域(例如开发区域),您可以与受信任的个人共享 cookie,然后过滤请求,以便只有拥有该 cookie 的用户才能访问您的网站。

使用 http.cookie 字段根据是否存在特定 cookie 来定位请求。

此示例包含两个自定义规则

  • 规则 #1 针对请求 dev.www.example.com 且具有特定 cookie 键 devaccess 的请求。只要 cookie 键的值包含三个授权用户(jamesmattmichael)之一,表达式就会匹配,请求会被允许,跳过所有其他自定义规则。
  • 规则 #2 阻止对 dev.www.example.com 的所有访问。

由于自定义规则是按顺序评估的,因此 Cloudflare 会授予满足规则 1 的请求访问权限,并阻止对 dev.www.example.com 的所有其他请求:

规则 #1:

  • 当传入请求匹配时

    使用表达式编辑器:
    (http.cookie contains "devaccess=james" or http.cookie contains "devaccess=matt" or http.cookie contains "devaccess=michael") and http.host eq "dev.www.example.com"

  • 然后采取操作跳过

    • 所有剩余的自定义规则

规则 #2:

  • 当传入请求匹配时

    Field(字段) Operator(运算符) Value(值)
    Hostname(主机名) equals dev.www.example.com

    如果使用表达式编辑器:
    (http.host eq "dev.www.example.com")

  • 然后采取操作阻止

这篇文档对您有帮助吗?