这条Redis命令创建了一个针对UniApp客户端的安全控制器放行规则。我来解释一下它的功能和各个参数的含义这个添加user-agent 过白名单 成功
这条Redis命令创建了一个针对UniApp客户端的安全控制器放行规则。我来解释一下它的功能和各个参数的含义:
这个命令将JSON格式的放行规则存储到Redis键security:bypass_rule:uniapp_bypass_247962中。规则内容包括:
id: "uniapp_bypass_247962" - 规则的唯一标识符
domain: "247962.ant-waf.com" - 规则适用的域名
path: "" - 匹配所有路径
method: "" - 匹配所有HTTP请求方法
priority: 250 - 规则优先级值(默认防御区间内的较高值)
short_circuit: true - 启用短路功能,当此规则匹配时,不再继续评估其他规则
conditions: 包含一个条件,要求User-Agent包含"uniapp"字符串
description: 说明这是用于UniApp客户端的白名单规则
这个规则的作用是让所有来自UniApp客户端(通过User-Agent判断)访问247962.ant-waf.com域名的请求绕过安全检查。由于设置了short_circuit: true,一旦匹配,后续的安全规则将被跳过。
redis-cli -a $(cat /opt/secrets/redis_password) SET security:bypass_rule:uniapp_bypass_247962 '{
"id":"uniapp_bypass_247962",
"domain":"247962.ant-waf.com",
"path":"",
"method":"",
"priority":250,
"short_circuit":true,
"conditions":[
{
"field":"user_agent",
"operator":"contains",
"value":"uniapp"
}
],
"description":"UniApp客户端白名单规则(高优先级+短路)"
}'
redis-cli -a $(cat /opt/secrets/redis_password) SADD security:bypass_rules uniapp_bypass_247962
redis-cli -a $(cat /opt/secrets/redis_password) SMEMBERS security:bypass_rules


浙公网安备 33010602011771号