INTEGRITY Dokumentace

Cesty aplikace

Cesty aplikace určují adresy URL, které chrání zásada Access. Při přidávání self-hosted aplikace do Access můžete chránit celý web zadáním jeho apexové domény, nebo naopak chránit jen konkrétní subdomény a cesty.

Dědičnost zásad

Cloudflare Zero Trust umožňuje vytvářet jedinečná pravidla pro části aplikace, které sdílejí stejnou kořenovou cestu. Představte si, že je ukázková aplikace nasazená na dashboard.com/eng ke kterému by měl mít přístup kdokoli z vývojářského týmu. Nástroj nasazený na dashboard.com/eng/exec by měla být přístupná pouze vedení společnosti.

Pokud je pro společnou kořenovou cestu nastaveno více pravidel, má přednost specifičtější pravidlo. Například při nastavování pravidel pro dashboard.com/eng a dashboard.com/eng/exec zvlášť, konkrétnější pravidlo pro dashboard.com/eng/exec má přednost a žádné pravidlo se nedědí z dashboard.com/eng. Pokud pro dashboard.com/eng/exec, zdědí veškerá pravidla nastavená pro dashboard.com/eng.

Zástupné znaky

Když vytváříte aplikaci pro konkrétní subdoménu nebo cestu, můžete použít hvězdičky (*) jako wildcard. Wildcard umožňuje rozšířit vytvářenou aplikaci na více subdomén nebo cest v rámci dané apex domény.

Příklady

Porovnat všechny subdomény apexové domény

Zástupný znak v Subdoména pole odpovídá pouze dané konkrétní úrovni subdomény. Nezahrnuje apex doménu ani více úrovní subdomény. Pokud chcete pokrýt více úrovní subdomény, můžete použít více zástupných znaků.

Aplikace Zahrnuje Nezahrnuje
*.example.com alpha.example.com
beta.example.com
example.com
foo.bar.example.com

Porovnat všechny cesty apexové domény

Chcete-li ochránit apexovou doménu a všechny cesty pod ní, ponechte Cesta pole prázdné. Případně použijte zástupný znak v poli Cesta .

Aplikace Zahrnuje Nezahrnuje
example.com
nebo example.com/*
example.com
example.com/alpha
example.com/beta
alpha.example.com

Porovnat víceúrovňové subdomény

Při použití zástupného znaku v Subdoména pole nezahrnuje nadřazenou subdoménu ani apex doménu.

Aplikace Zahrnuje Nezahrnuje
*.test.example.com alpha.test.example.com
beta.test.example.com
test.example.com
example.com

Částečná shoda subdomén

Při použití zástupného znaku na začátku nebo na konci Subdoména pole nezahrnuje více úrovní subdomény.

Aplikace Zahrnuje Nezahrnuje
*test.example.com test.example.com
alphatest.example.com
beta.test.example.com

Porovnat víceúrovňové cesty

Při použití zástupného znaku v Cesta pole nezahrnuje nadřazenou cestu ani apex doménu.

Aplikace Zahrnuje Nezahrnuje
example.com/alpha/* example.com/alpha/one
example.com/alpha/two
example.com/alpha
example.com

Částečná shoda cest

Při použití zástupného znaku uprostřed Cesta pole zahrnuje více segmentů adresy URL.

Aplikace Zahrnuje
example.com/foo*/bar example.com/foo/bar
example.com/food/bar
example.com/food/stuff/bar

Omezení

Nastavení subdomén

Nastavení subdomén umožňují spravovat podřízenou doménu odděleně od nadřazené domény. V cestách aplikací Access se vaše nakonfigurované podřízené domény zobrazí v Doména rozbalovací nabídku. Pokud oddělit subdoménu která už má aplikaci Access, budete muset aplikaci Access znovu uložit, aby se přiřadila k nové podřízené doméně.

Nepodporované adresy URL

Čísla portů

Čísla portů nejsou v cestách aplikací Access podporována. Pokud požadavek obsahuje v URL adrese číslo portu, Access toto číslo odstraní a přesměruje požadavek na výchozí port HTTP/HTTPS.

Řetězce dotazu

Řetězce dotazu (například?foo=bar) nejsou v cestách aplikací Access podporovány.

Kotevní odkazy zpracovává prohlížeč, nikoli server, proto je aplikace Access nepodporují # znaků v URL. Například požadavky na dashboard.com/#settings přesměruje na dashboard.com.