更新时间:2026-08-27 15:15:26
阅读时间: 约 5 分钟
前置条件: 无特殊前置条件
当请求被安全策略拦截时,默认返回平台标准的错误页面。自定义响应允许您将错误页面替换为符合您品牌形象的页面,或提供更有帮助的提示信息。
| 配置项 | 说明 |
|---|---|
| 响应状态码 | 返回给客户端的 HTTP 状态码(默认 403) |
| 响应内容类型 | HTML / JSON / 纯文本 |
| 响应体 | 自定义页面内容,支持 HTML 模板 |
| 场景 | 建议内容 |
|---|---|
| 面向终端用户的网站 | 友好的中文/英文页面,说明“访问受限”原因,提供联系方式 |
| API 接口 | JSON 格式响应,包含错误码和错误描述,便于客户端程序处理 |
| 区域封禁 | 明确告知用户“该服务在您所在地区不可用”,减少用户困惑和投诉 |
在自定义响应的 HTML 或 JSON 响应体中,可以引用以下变量。这些变量的实际值会同步记录在攻击日志中,便于用户反馈时通过事件 ID 定位具体的拦截记录:
| 变量 | 说明 | 示例输出 |
|---|---|---|
{url} |
被拦截请求的 URL | https://example.com/login |
{client_ip} |
被拦截用户的客户端 IP | 1.2.3.4 |
{time} |
拦截发生的时间 | 2025-01-01 12:00:00 |
{event_id} |
拦截事件的唯一 ID | b9c8775c731701... |
自定义响应动作可在以下策略中选用:
其他策略(如 WAF、IP/区域封禁)如需自定义拦截页面,请使用基础设置 > 设置拦截响应页面中的全局默认拦截页面配置。
{
"code": 403,
"error": "access_denied",
"message": "Your request has been blocked by security policy.",
"event_id": "{event_id}",
"client_ip": "{client_ip}"
}
在响应模板中引用
{event_id},用户反馈被拦截时可凭此 ID 在攻击日志中精确定位该事件。