跳转至

编辑自定义控制规则

1. 接口描述

接口请求路径:POST /prod-api/waf/nlaV1/custom/rules/modifyCustomRule

modifyCustomRule 用于编辑已有自定义控制规则,请求体须携带 customRuleId。创建场景(省略 customRuleId)见 创建自定义控制规则。默认规则(ruleClass=default)不可编辑。

Token 获取方式见 密钥鉴权

2. 输入参数

以下请求参数列表仅列出了接口请求参数和部分公共参数,完整公共参数列表见 公共请求参数

参数名称 必选 类型 描述
customRuleId Long 待编辑的自定义规则 ID。示例值:128
aclId Long 所属策略组 ID。示例值:74
ruleMessage String 规则名称,最长 30 字符;不可含 \'"。示例值:deemo
status String 启用状态。取值:enable(启用)、disable(关闭)。示例值:enable
rules NlaCustomRule 规则内容
sort Integer 排序权重

3. 输出参数

参数名称 类型 描述
code Integer 状态码。示例值:200
msg String 提示信息。示例值:成功
data Long 被编辑规则的 customRuleId。示例值:128

4. 示例

示例1 编辑拦截规则

输入示例

{
  "customRuleId": 128,
  "ruleMessage": "deemo",
  "status": "enable",
  "aclId": 74,
  "rules": {
    "conditions": [
      [
        {
          "target": "HOST",
          "operator": "EQ",
          "values": ["test.ruisuyun.com"],
          "name": "HOST"
        }
      ]
    ],
    "action": {
      "action": "DENY",
      "parameters": [
        { "name": "log", "values": ["log"] },
        { "name": "statusCode", "values": ["418"] }
      ]
    }
  }
}

代码调用

请将 {登录域名}token 替换为实际值。

curl -X POST 'https://{登录域名}/prod-api/waf/nlaV1/custom/rules/modifyCustomRule' \
  -H 'Authorization: Bearer eyJhbGciOiJIUzUxMiJ9.xxxxxx' \
  -H 'Content-Type: application/json' \
  -d '{
  "customRuleId": 128,
  "ruleMessage": "deemo",
  "status": "enable",
  "aclId": 74,
  "rules": {
    "conditions": [[{
      "target": "HOST",
      "operator": "EQ",
      "values": ["test.ruisuyun.com"],
      "name": "HOST"
    }]],
    "action": {
      "action": "DENY",
      "parameters": [
        {"name": "log", "values": ["log"]},
        {"name": "statusCode", "values": ["418"]}
      ]
    }
  }
}'
import org.apache.http.client.methods.CloseableHttpResponse;
import org.apache.http.client.methods.HttpPost;
import org.apache.http.entity.ContentType;
import org.apache.http.entity.StringEntity;
import org.apache.http.impl.client.CloseableHttpClient;
import org.apache.http.impl.client.HttpClients;
import org.apache.http.util.EntityUtils;

public class ModifyCustomRuleTest {

    public static void main(String[] args) throws Exception {
        String url = "https://{登录域名}/prod-api/waf/nlaV1/custom/rules/modifyCustomRule";
        String token = "eyJhbGciOiJIUzUxMiJ9.xxxxxx";

        String requestBody = "{"
                + "\"customRuleId\":128,"
                + "\"ruleMessage\":\"deemo\","
                + "\"status\":\"enable\","
                + "\"aclId\":74,"
                + "\"rules\":{"
                + "\"conditions\":[[{"
                + "\"target\":\"HOST\",\"operator\":\"EQ\","
                + "\"values\":[\"test.ruisuyun.com\"],\"name\":\"HOST\""
                + "}]],"
                + "\"action\":{"
                + "\"action\":\"DENY\","
                + "\"parameters\":["
                + "{\"name\":\"log\",\"values\":[\"log\"]},"
                + "{\"name\":\"statusCode\",\"values\":[\"418\"]}"
                + "]"
                + "}"
                + "}"
                + "}";

        try (CloseableHttpClient httpClient = HttpClients.createDefault()) {
            HttpPost httpPost = new HttpPost(url);
            httpPost.setHeader("Authorization", "Bearer " + token);
            httpPost.setEntity(new StringEntity(requestBody, ContentType.APPLICATION_JSON));

            try (CloseableHttpResponse response = httpClient.execute(httpPost)) {
                int statusCode = response.getStatusLine().getStatusCode();
                String body = EntityUtils.toString(response.getEntity(), "UTF-8");
                System.out.println("Status Code: " + statusCode);
                System.out.println("Body: " + body);
            }
        }
    }
}
package main

import (
    "bytes"
    "fmt"
    "io"
    "net/http"
)

func main() {
    url := "https://{登录域名}/prod-api/waf/nlaV1/custom/rules/modifyCustomRule"
    token := "eyJhbGciOiJIUzUxMiJ9.xxxxxx"

    requestBody := []byte(`{
  "customRuleId": 128,
  "ruleMessage": "deemo",
  "status": "enable",
  "aclId": 74,
  "rules": {
    "conditions": [[{
      "target": "HOST",
      "operator": "EQ",
      "values": ["test.ruisuyun.com"],
      "name": "HOST"
    }]],
    "action": {
      "action": "DENY",
      "parameters": [
        {"name": "log", "values": ["log"]},
        {"name": "statusCode", "values": ["418"]}
      ]
    }
  }
}`)

    req, err := http.NewRequest(http.MethodPost, url, bytes.NewReader(requestBody))
    if err != nil {
        panic(err)
    }
    req.Header.Set("Authorization", "Bearer "+token)
    req.Header.Set("Content-Type", "application/json")

    resp, err := http.DefaultClient.Do(req)
    if err != nil {
        panic(err)
    }
    defer resp.Body.Close()

    body, err := io.ReadAll(resp.Body)
    if err != nil {
        panic(err)
    }
    fmt.Println("Status Code:", resp.StatusCode)
    fmt.Println("Body:", string(body))
}

输出示例

{
  "msg": "成功",
  "code": 200,
  "data": 128
}

5. 错误码

HTTP 状态码 / 业务提示 描述
200 成功
401 未鉴权或 Token 无效
403 无权限
规则描述不能为空 Controller 校验:ruleMessage 为空
规则名称[ruleName]不能为空 校验注解:ruleMessage 为空
执行动作不能为空 rules.action 为空
失败,定制规则无法编辑 默认规则不可编辑
规则描述中不能包含特殊字符 ruleMessage\'"
状态[status]只能为disable或enable status 取值非法
规则状态[status]不能为空 未传 status
[nlaId]不能为空 未传 aclId
规则名称[ruleMessage]不能超过30位 名称超长
请输入至少一个条件 conditions 为空
只能输入一个条件集合 conditions 外层数组超过 1 组
无效的target 条件 target 非法
规则ID不能为空 编辑时条件缺少持久化规则 ID
更新失败,请确认提交信息是否正确 提交数据校验失败

6. 数据模型

NlaCustomRule

自定义规则的匹配条件与命中动作。

参数名称 必选 类型 描述
action NlaCustomRuleAction 命中后动作
conditions [NlaCustomRuleCondition] 条件组二维数组;组内为与关系。当前仅支持一组

NlaCustomRuleCondition

单条匹配条件。

参数名称 必选 类型 描述
target String 匹配维度,与 查询条件参数 一致。示例值:HOST
operator String 运算符,如 EQENDS_WITH。示例值:EQ
name String 维度名,常与 target 相同。示例值:HOST
values Array of String 比较取值。示例值:["test.ruisuyun.com"]
conditionId Long 已有条件的持久化 ID;新建条件可省略

NlaCustomRuleAction

命中后执行动作。

参数名称 必选 类型 描述
action String 动作编码。取值:DENY(拦截)、LOG(仅记录)、ALLOW(跳过后续规则)、LIMIT_RATE(频率限速)、CAPTCHA(人机验证)、DETECTION_ROBOT(验证爬虫)、REDIRECT(重定向)、AUTHENTICATION(鉴权)。示例值:DENY
parameters [NlaCustomRuleActionParameters] 动作参数

NlaCustomRuleActionParameters

动作参数项。

参数名称 必选 类型 描述
name String 参数键。常见:logstatusCodeurltraitslimit_accesslimit_timebehaviorlimit_blacklistvalidTypesignatureParameterNamevalidTimeauthKey
values Array of String 参数值列表