配置App/API例外

更新时间:2026-08-20 19:01:13

阅读时间: 约 2 分钟
前置条件: 已接入域名并启用含 DDoS 托管校验操作的内置规则

什么时候需要配置 APP/API 例外

带有DDoS 托管校验操作的内置规则,会对请求发起 Cookie 或 JavaScript 挑战,仅适用于 Web/H5 网页类型网站。如果您的网站为以下业务,需针对 APP/API 请求特征配置例外:

  • 原生 APP
  • 混合 APP
  • 回调 API或其他程序 API

配置例外后,符合条件的请求将跳过含有DDoS托管校验操作的内置规则防护,直接进入后续流程。

业务类别参考

在配置例外时,根据您的业务类型选择合适的匹配条件:

业务类别 是否需要配置例外 建议匹配条件
原生 APP(iOS/Android 原生开发,无 WebView) 一般无需,除非使用了浏览器 User-Agent 若使用浏览器 UA,按 User-Agent 特征配置例外
混合 APP(原生 + H5 混合,部分页面用 WebView) 需要,仅对原生层的接口配置例外 按区分原生请求的特征配置(如 User-Agent 包含 App 名称/版本)
回调 API(第三方系统回调,如支付回调) 需要 按回调路径特征配置(如 URI=/api/callback
其他程序 API(不支持 JS 验证的纯后端调用) 需要 按 API 路径或自定义请求头配置

配置方法

  1. 点击前往共享配置,进入 APP/API 例外 页面
  2. 点击新增例外
  3. 选择业务类别,填写自定义的 APP/API,并配置对应的特征,点击确定
  4. 点击 APP/API 例外 列表中对应例外的关联图标,在弹出的域名关联对话框中,选择需要配置例外的域名,点击确定完成关联
本篇文档内容对您是否有帮助?
有帮助
我要反馈
提交成功!非常感谢您的反馈,我们会继续努力做到更好!