接口描述 对 BLB-WAF 实例下发规则配置,需要指定 WAF 的标志符,需要传入 WAF 和 BLB 的配置。
调用规范 数据交换格式为 JSON ,所有request/response body内容均采用UTF-8编码。URL参数中所使用的IP均使用点分十进制表示。 请求参数 请求参数包括如下4种: 参数类型 说明 URI 通常用于指明操作实体,如:PUT /v1/schedule/{scheduleId} Query参数 URL中携带的请求参数 HEADER 通过HTTP头域传入,如:x-bce-dat
使用须知 了解以下内容可以帮助您更好地使用API操作WAF服务: 签名认证 幂等性 时间与日期 排版约定 签名认证 WAF API会对每个访问的请求进行身份认证,以保障用户的安全。安全认证采用Access Key与请求签名机制。Access Key由Access Key ID和Secret Access Key组成,均为字符串,由百度智能云官方颁发给用户。其中Access Key ID用于标识用户
应用配置文件 当用户创建python类型应用时,系统将自动创建以下应用配置文件。用户需要通过SVN、git或打包上传将应用配置文件下载至本地进行编辑,具体操作方法请参见 代码管理 。 注意 index.py文件中的application这个callable ojbect是python应用的入口,该入口不可修改。
应用配置文件 当用户创建php类型应用时,系统将自动创建以下应用配置文件。用户需要通过SVN或git或打包上传将应用配置文件下载至本地进行编辑,具体操作方法请参见 代码管理 。 app.conf app.conf 用于配置自定义Web服务规则、定时任务、环境变量及远程登录。 lighttpd原生配置 较之app.conf中handlers提供的 url与regrex_url 路由规则更加丰富。
应用配置文件 当用户创建Java类型应用时,系统将自动创建app.conf文件。用户需要通过svn、git或代码管理将应用配置文件下载至本地进行编辑,具体操作方法请参见 代码管理 。 app.conf app.conf用于配置自定义Web服务规则、定时任务、环境变量及远程登录。 详细信息参见 配置app.conf 。
点击“创建策略”,进入创建策略页面,填写下列基本配置信息: 配置项 说明 策略名称 用户自定义防火墙策略名称 描述 编辑防火墙策略相关描述信息 点击“新增规则”,在弹出框中输入优先级、协议和IP等必填信息,选择允许/拒绝策略,点击确定完成。 配置项 说明 规则类型 选择规则类型,仅支持IPv4 优先级 取值范围1-1000,数值越小,优先级越高,规则匹配顺序按优先级从高到低匹配。
3、点击 添加授权 ,选择授权对象后,点击 确定 ,完成授权,被授权对象即拥有应用的访问权限 4、请参考 配置应用单点登录 ,继续完成单点登录配置
如还有SP应用后续配置流程,请按照实际SP应用提供的用户手册进行配置。或参考IDaaS典型实践中的典型SP应用配置. 返回IDaaS 应用 > 应用列表 > SAML应用 > 基本信息 > 测试单点登录 ,选择已设置绑定关系的IDaaS用户测试到目标应用的单点登录。
回到 基本信息 页签,测试单点登录,你也可以直接通过登录应用的方式测试使用IDaaS用户访问目标应用。 3、(可选)配置用户信息同步,将IDaaS用户同步到下游应用,需要下游应用支持SCIM2.0协议,具体配置请参考 配置账号信息同步 。 后续计划 了解如何配置IDaaS用户到应用用户的信息同步,并自动建立绑定 配置账号信息同步 。