更新时间:2026-08-20 19:01:13
阅读时间: 约 2 分钟
前置条件: 已接入域名并启用含 DDoS 托管校验操作的内置规则
带有DDoS 托管校验操作的内置规则,会对请求发起 Cookie 或 JavaScript 挑战,仅适用于 Web/H5 网页类型网站。如果您的网站为以下业务,需针对 APP/API 请求特征配置例外:
配置例外后,符合条件的请求将跳过含有DDoS托管校验操作的内置规则防护,直接进入后续流程。
在配置例外时,根据您的业务类型选择合适的匹配条件:
| 业务类别 | 是否需要配置例外 | 建议匹配条件 |
|---|---|---|
| 原生 APP(iOS/Android 原生开发,无 WebView) | 一般无需,除非使用了浏览器 User-Agent | 若使用浏览器 UA,按 User-Agent 特征配置例外 |
| 混合 APP(原生 + H5 混合,部分页面用 WebView) | 需要,仅对原生层的接口配置例外 | 按区分原生请求的特征配置(如 User-Agent 包含 App 名称/版本) |
| 回调 API(第三方系统回调,如支付回调) | 需要 | 按回调路径特征配置(如 URI=/api/callback) |
| 其他程序 API(不支持 JS 验证的纯后端调用) | 需要 | 按 API 路径或自定义请求头配置 |