跳转至

配置序列端点

序列端点是业务交互中的关键路径,例如登录、查询余额、转账、下单。为策略组配置端点表后,节点会记录客户端访问各端点的顺序与时间,供自定义规则中的序列条件使用。端点表按从上到下顺序匹配,首个命中的端点即为本次请求的 Op ID。

适用场景

  • 将登录、转账、下单等核心接口标记为端点,后续在规则中判断访问顺序与间隔,详见 使用序列风控条件
  • 通过试算工具验证端点配置是否按预期命中。

前提条件

  • 域名已开通并启用 HTTP DDoS 防护,且已创建策略组。
  • 已规划好需要跟踪的关键路径及其 Op ID,建议按业务重要性配置 3–10 个端点。

匹配规则

  • 命中判断基于请求的 Method、Host 与 Path,查询参数(Query String)不参与匹配。
  • 端点表按列表从上到下依次匹配,首个命中的端点即为本次请求的 Op ID,后续端点不再参与匹配。
  • 未命中任何端点时,本次请求的 Op ID 为空。
  • 端点表为空时,该策略组的序列能力不生效。

字段与限制

字段 说明 限制
Op ID 在规则表达式中引用该端点的标识 必填,8–32 位字母或数字,同一策略组内唯一;被规则引用后不可修改
Method 参与匹配的请求方法 支持 GET、POST、PUT、DELETE、HEAD、OPTIONS 或 *(不限),默认 *
匹配模式 Path 的匹配方式 精确匹配(eq,默认)、前缀匹配(prefix)、正则匹配(rx
Path 参与匹配的请求路径 必填,最长 500 字符;正则模式下必须是合法正则表达式
Host 限定生效的域名 留空或 * 表示不限;支持 *.example.com 形式,同时匹配主域与子域
描述 业务说明,仅在控制台展示 最长 200 字符

新增端点

  1. 进入 CDN / HTTP DDoS 攻击防护,单击目标策略组进入详情页,切换到 端点管理 页签。
  2. 单击 新增端点
  3. 填写 Op ID,选择 Method 与匹配模式,填写 Path,按需填写 Host 与描述。
  4. 单击 确定。新端点默认排在列表末尾。

使用试算工具验证命中

试算工具在浏览器本地按当前端点表计算命中结果,不请求后端,不影响线上配置。

  1. 端点管理 页签单击 试算工具
  2. 选择 Method,填写 Host(可留空)与 URI,例如 /api/v1/accounts
  3. 查看结果:命中时显示 Op ID、描述、Path 与匹配模式;未命中时提示本次请求的 Op ID 为空。

调整匹配顺序

由于首个命中即确定 Op ID,请将更具体的端点(如精确匹配)放在更宽泛的端点(如前缀匹配、正则匹配)之前。

  1. 在端点列表中拖拽行到目标位置。
  2. 调整后使用试算工具重新验证命中结果。

编辑与删除

  • 编辑:单击 编辑 修改 Method、匹配模式、Path、Host 与描述。Op ID 在编辑时不可修改;若端点已被规则引用,需先在相关规则中移除引用后才能变更。
  • 删除:单击 删除 并确认。已被规则引用的端点无法删除;可在「被引用数」列单击数字,查看引用该端点的规则列表,先修改规则再删除。

警告:删除端点后,该端点的序列追踪立即停止,引用历史序列的规则可能不再按预期命中。删除前请确认相关规则已调整。

验证结果

  • 端点列表中可看到新端点,顺序与字段展示正确。
  • 试算工具对示例请求返回预期的 Op ID。
  • 在规则中选择序列风控字段时,端点下拉列表中出现该端点。

相关文档