← Cloudflare One / cloudflare-one / access-controls / policies
Cesty aplikace
Cesty aplikace určují adresy URL, které chrání zásada Access. Při přidávání self-hosted aplikace do Access můžete chránit celý web zadáním jeho apexové domény, nebo naopak chránit jen konkrétní subdomény a cesty.
Dědičnost zásad
Cloudflare Zero Trust umožňuje vytvářet jedinečná pravidla pro části aplikace, které sdílejí stejnou kořenovou cestu. Představte si, že je ukázková aplikace nasazená na dashboard.com/eng ke kterému by měl mít přístup kdokoli z vývojářského týmu. Nástroj nasazený na dashboard.com/eng/exec by měla být přístupná pouze vedení společnosti.
Pokud je pro společnou kořenovou cestu nastaveno více pravidel, má přednost specifičtější pravidlo. Například při nastavování pravidel pro dashboard.com/eng a dashboard.com/eng/exec zvlášť, konkrétnější pravidlo pro dashboard.com/eng/exec má přednost a žádné pravidlo se nedědí z dashboard.com/eng. Pokud pro dashboard.com/eng/exec, zdědí veškerá pravidla nastavená pro dashboard.com/eng.
Zástupné znaky
Když vytváříte aplikaci pro konkrétní subdoménu nebo cestu, můžete použít hvězdičky (*) jako wildcard. Wildcard umožňuje rozšířit vytvářenou aplikaci na více subdomén nebo cest v rámci dané apex domény.
Příklady
Porovnat všechny subdomény apexové domény
Zástupný znak v Subdoména pole odpovídá pouze dané konkrétní úrovni subdomény. Nezahrnuje apex doménu ani více úrovní subdomény. Pokud chcete pokrýt více úrovní subdomény, můžete použít více zástupných znaků.
| Aplikace | Zahrnuje | Nezahrnuje |
|---|---|---|
*.example.com |
alpha.example.com beta.example.com |
example.com foo.bar.example.com |
Porovnat všechny cesty apexové domény
Chcete-li ochránit apexovou doménu a všechny cesty pod ní, ponechte Cesta pole prázdné. Případně použijte zástupný znak v poli Cesta .
| Aplikace | Zahrnuje | Nezahrnuje |
|---|---|---|
example.com nebo example.com/* |
example.com example.com/alpha example.com/beta |
alpha.example.com |
Porovnat víceúrovňové subdomény
Při použití zástupného znaku v Subdoména pole nezahrnuje nadřazenou subdoménu ani apex doménu.
| Aplikace | Zahrnuje | Nezahrnuje |
|---|---|---|
*.test.example.com |
alpha.test.example.com beta.test.example.com |
test.example.com example.com |
Částečná shoda subdomén
Při použití zástupného znaku na začátku nebo na konci Subdoména pole nezahrnuje více úrovní subdomény.
| Aplikace | Zahrnuje | Nezahrnuje |
|---|---|---|
*test.example.com |
test.example.com alphatest.example.com |
beta.test.example.com |
Porovnat víceúrovňové cesty
Při použití zástupného znaku v Cesta pole nezahrnuje nadřazenou cestu ani apex doménu.
| Aplikace | Zahrnuje | Nezahrnuje |
|---|---|---|
example.com/alpha/* |
example.com/alpha/one example.com/alpha/two |
example.com/alpha example.com |
Částečná shoda cest
Při použití zástupného znaku uprostřed Cesta pole zahrnuje více segmentů adresy URL.
| Aplikace | Zahrnuje |
|---|---|
example.com/foo*/bar |
example.com/foo/barexample.com/food/bar example.com/food/stuff/bar |
Omezení
- Nejvýše jeden zástupný znak mezi jednotlivými tečkami v Subdoména. Například
foo*bar*baz.example.comnení povoleno. - Nejvýše jeden zástupný znak mezi jednotlivými lomítky v Cesta. Například
example.com/foo*bar*baznení povoleno.
Nastavení subdomén
Nastavení subdomén umožňují spravovat podřízenou doménu odděleně od nadřazené domény. V cestách aplikací Access se vaše nakonfigurované podřízené domény zobrazí v Doména rozbalovací nabídku. Pokud oddělit subdoménu která už má aplikaci Access, budete muset aplikaci Access znovu uložit, aby se přiřadila k nové podřízené doméně.
Nepodporované adresy URL
Čísla portů
Čísla portů nejsou v cestách aplikací Access podporována. Pokud požadavek obsahuje v URL adrese číslo portu, Access toto číslo odstraní a přesměruje požadavek na výchozí port HTTP/HTTPS.
Řetězce dotazu
Řetězce dotazu (například?foo=bar) nejsou v cestách aplikací Access podporovány.
Kotevní odkazy
Kotevní odkazy zpracovává prohlížeč, nikoli server, proto je aplikace Access nepodporují # znaků v URL. Například požadavky na dashboard.com/#settings přesměruje na dashboard.com.