配置自定义动作

更新时间:2026-08-27 15:15:26

阅读时间: 约 5 分钟

前置条件: 无特殊前置条件

什么是自定义响应

当请求被安全策略拦截时,默认返回平台标准的错误页面。自定义响应允许您将错误页面替换为符合您品牌形象的页面,或提供更有帮助的提示信息。

配置项

  1. 前往 防护配置 > 共享配置,点击顶部标签 处理动作
  2. 点击 新增规则,填写以下配置参数:
配置项 说明
响应状态码 返回给客户端的 HTTP 状态码(默认 403)
响应内容类型 HTML / JSON / 纯文本
响应体 自定义页面内容,支持 HTML 模板
  1. 点击 保存,配置生效。

使用场景和建议

场景 建议内容
面向终端用户的网站 友好的中文/英文页面,说明“访问受限”原因,提供联系方式
API 接口 JSON 格式响应,包含错误码和错误描述,便于客户端程序处理
区域封禁 明确告知用户“该服务在您所在地区不可用”,减少用户困惑和投诉

响应体中可用的变量

在自定义响应的 HTML 或 JSON 响应体中,可以引用以下变量。这些变量的实际值会同步记录在攻击日志中,便于用户反馈时通过事件 ID 定位具体的拦截记录:

变量 说明 示例输出
{url} 被拦截请求的 URL https://example.com/login
{client_ip} 被拦截用户的客户端 IP 1.2.3.4
{time} 拦截发生的时间 2025-01-01 12:00:00
{event_id} 拦截事件的唯一 ID b9c8775c731701...

支持自定义响应动作的安全策略

自定义响应动作可在以下策略中选用:

  • 业务流检测(Bot 管理)
  • 频率限制

其他策略(如 WAF、IP/区域封禁)如需自定义拦截页面,请使用基础设置 > 设置拦截响应页面中的全局默认拦截页面配置。

JSON API 响应示例

{
  "code": 403,
  "error": "access_denied",
  "message": "Your request has been blocked by security policy.",
  "event_id": "{event_id}",
  "client_ip": "{client_ip}"
}

在响应模板中引用 {event_id},用户反馈被拦截时可凭此 ID 在攻击日志中精确定位该事件。

本篇文档内容对您是否有帮助?
有帮助
我要反馈
提交成功!非常感谢您的反馈,我们会继续努力做到更好!