配置序列端点¶
序列端点是业务交互中的关键路径,例如登录、查询余额、转账、下单。为策略组配置端点表后,节点会记录客户端访问各端点的顺序与时间,供自定义规则中的序列条件使用。端点表按从上到下顺序匹配,首个命中的端点即为本次请求的 Op ID。
适用场景¶
- 将登录、转账、下单等核心接口标记为端点,后续在规则中判断访问顺序与间隔,详见 使用序列风控条件。
- 通过试算工具验证端点配置是否按预期命中。
前提条件¶
- 域名已开通并启用 HTTP DDoS 防护,且已创建策略组。
- 已规划好需要跟踪的关键路径及其 Op ID,建议按业务重要性配置 3–10 个端点。
匹配规则¶
- 命中判断基于请求的 Method、Host 与 Path,查询参数(Query String)不参与匹配。
- 端点表按列表从上到下依次匹配,首个命中的端点即为本次请求的 Op ID,后续端点不再参与匹配。
- 未命中任何端点时,本次请求的 Op ID 为空。
- 端点表为空时,该策略组的序列能力不生效。
字段与限制¶
| 字段 | 说明 | 限制 |
|---|---|---|
| Op ID | 在规则表达式中引用该端点的标识 | 必填,8–32 位字母或数字,同一策略组内唯一;被规则引用后不可修改 |
| Method | 参与匹配的请求方法 | 支持 GET、POST、PUT、DELETE、HEAD、OPTIONS 或 *(不限),默认 * |
| 匹配模式 | Path 的匹配方式 | 精确匹配(eq,默认)、前缀匹配(prefix)、正则匹配(rx) |
| Path | 参与匹配的请求路径 | 必填,最长 500 字符;正则模式下必须是合法正则表达式 |
| Host | 限定生效的域名 | 留空或 * 表示不限;支持 *.example.com 形式,同时匹配主域与子域 |
| 描述 | 业务说明,仅在控制台展示 | 最长 200 字符 |
新增端点¶
- 进入 CDN / HTTP DDoS 攻击防护,单击目标策略组进入详情页,切换到 端点管理 页签。
- 单击 新增端点。
- 填写 Op ID,选择 Method 与匹配模式,填写 Path,按需填写 Host 与描述。
- 单击 确定。新端点默认排在列表末尾。
使用试算工具验证命中¶
试算工具在浏览器本地按当前端点表计算命中结果,不请求后端,不影响线上配置。
- 在 端点管理 页签单击 试算工具。
- 选择 Method,填写 Host(可留空)与 URI,例如
/api/v1/accounts。 - 查看结果:命中时显示 Op ID、描述、Path 与匹配模式;未命中时提示本次请求的 Op ID 为空。
调整匹配顺序¶
由于首个命中即确定 Op ID,请将更具体的端点(如精确匹配)放在更宽泛的端点(如前缀匹配、正则匹配)之前。
- 在端点列表中拖拽行到目标位置。
- 调整后使用试算工具重新验证命中结果。
编辑与删除¶
- 编辑:单击 编辑 修改 Method、匹配模式、Path、Host 与描述。Op ID 在编辑时不可修改;若端点已被规则引用,需先在相关规则中移除引用后才能变更。
- 删除:单击 删除 并确认。已被规则引用的端点无法删除;可在「被引用数」列单击数字,查看引用该端点的规则列表,先修改规则再删除。
警告:删除端点后,该端点的序列追踪立即停止,引用历史序列的规则可能不再按预期命中。删除前请确认相关规则已调整。
验证结果¶
- 端点列表中可看到新端点,顺序与字段展示正确。
- 试算工具对示例请求返回预期的 Op ID。
- 在规则中选择序列风控字段时,端点下拉列表中出现该端点。