跳转至

配置序列端点

序列端点是业务交互中的关键路径,例如登录、查询余额、转账、下单。为策略组配置端点表后,节点会记录客户端访问各端点的顺序与时间,供自定义规则中的序列条件使用。端点表按从上到下顺序匹配,首个命中的端点即为本次请求的 Op ID。

适用场景

  • 将登录、转账、下单等核心接口标记为端点,后续在规则中判断访问顺序与间隔,详见 使用行迹智控条件。
  • 通过试算工具验证端点配置是否按预期命中。

前提条件

  • 域名已开通并启用 HTTP DDoS 防护,且已创建策略组。详见 创建策略组并关联域名。
  • 已规划好需要跟踪的关键路径及其 Op ID,建议按业务重要性配置 3–10 个端点。
  • 已确认序列端点的响应不会被客户端或中间缓存缓存(建议设置 Cache-Control: no-store),否则请求可能不到达节点,端点访问无法被记录。

匹配规则

  • 命中判断基于请求的 Method、Host 与 Path,查询参数(Query String)不参与匹配。
  • 端点表按列表从上到下依次匹配,首个命中的端点即为本次请求的 Op ID,后续端点不再参与匹配。
  • 未命中任何端点时,本次请求的 Op ID 为空。
  • 端点表为空时,该策略组的序列能力不生效。

字段与限制

字段 说明 限制
Op ID 在规则表达式中引用该端点的标识 必填,8–32 位字母或数字,同一策略组内唯一;被规则引用后不可修改
Method 参与匹配的请求方法 支持 GET、POST、PUT、DELETE、HEAD、OPTIONS 或 *(不限),默认 *
匹配模式 Path 的匹配方式 精确匹配(eq,默认)、前缀匹配(prefix)、正则匹配(rx)
Path 参与匹配的请求路径 必填,最长 500 字符;正则模式下必须是合法正则表达式
Host 限定生效的域名 留空或 * 表示不限;支持 *.example.com 形式,同时匹配主域与子域
描述 业务说明,仅在控制台展示 最长 200 字符

新增端点

  1. 进入 CDN / HTTP DDoS 攻击防护,单击目标策略组进入详情页,切换到 行迹智控 页签。
  2. 单击 新增端点。
  3. 填写 Op ID,选择 Method 与匹配模式,填写 Path,按需填写 Host 与描述。
  4. 单击 确定。新端点默认排在列表末尾。

使用试算工具验证命中

试算工具在浏览器本地按当前端点表计算命中结果,不请求后端,不影响线上配置。

  1. 在 行迹智控 页签单击 试算工具。
  2. 选择 Method,填写 Host(可留空)与 URI,例如 /api/v1/accounts。
  3. 查看结果:命中时显示 Op ID、描述、Path 与匹配模式;未命中时提示本次请求的 Op ID 为空。

调整匹配顺序

由于首个命中即确定 Op ID,请将更具体的端点(如精确匹配)放在更宽泛的端点(如前缀匹配、正则匹配)之前。

  1. 在端点列表中拖拽行到目标位置。
  2. 调整后使用试算工具重新验证命中结果。

编辑与删除

  • 编辑:单击 编辑 修改 Method、匹配模式、Path、Host 与描述。Op ID 在编辑时不可修改;若端点已被规则引用,需先在相关规则中移除引用后才能变更。
  • 删除:单击 删除 并确认。已被规则引用的端点无法删除;可在「被引用数」列单击数字,查看引用该端点的规则列表,先修改规则再删除。

警告:删除端点后,该端点的序列追踪立即停止,引用历史序列的规则可能不再按预期命中。删除前请确认相关规则已调整。

验证结果

  • 端点列表中可看到新端点,顺序与字段展示正确。
  • 试算工具对示例请求返回预期的 Op ID。
  • 在规则中选择行迹智控字段时,端点下拉列表中出现该端点。

相关文档