5. JWT Validation

API Shield’s JWT Validation ngăn chặn các cuộc tấn công phát lại JWT (JWT replay attack)giả mạo JWT (JWT tampering) bằng cách xác minh mật mã (cryptographically verifying) các JWT nhận được trước khi chúng được gửi đến API gốc của bạn.

JWT Validation cũng sẽ chặn các yêu cầu có token đã hết hạn hoặc token chưa hợp lệ (chưa đến thời gian sử dụng).

Thêm cấu hình Token Validation:

  1. Security > API Shield > Settings.

  2. dưới JSON Web Token Settings, select Add configuration.

  3. Chọn cấu hình header là Authoriation hoặc cookie ( nơi bạn đặt JWT ) để cloudflare biết để kiểm tra.

  1. Thêm JWT issuer’s public key(s) (JWKS) của bạn vô. Ví dụ về Json Web Key Public

  1. save lại

Tạo rule kiểm tra JWT

  1. Go to Security > API Shield > API Rules.

  2. Chọn hostname và đường dẫn Endpoint API mà bạn cần bảo vệ

  1. chọn Token để kiểm tra cho hostname . ở If token is missing : Ignore là bỏ qua kiểm tra nếu bị thiếu trường JWT , Mask as non-compliant là đánh cờ là không tuân thủ

  1. Chọn action

Last updated