You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure应用网关请求/响应头部允许列表管理方法咨询

Azure应用网关请求/响应头部允许列表管理方法

请求头部允许列表配置

  • 利用**规则引擎(Rule Engine)**实现批量管控,无需逐个配置拦截:
    1. 在应用网关的规则引擎中新建规则,设置匹配条件为「请求头部不在允许列表内」:选择「请求头部」作为匹配字段,操作符用「不等于」,然后批量添加允许的头部名称(支持通配符,比如X-*匹配所有X开头的自定义头部)。
    2. 为该规则设置动作:选择「阻止请求」,并指定返回的HTTP状态码(如403)。
  • 批量配置更高效的方式:
    • 导出应用网关的ARM模板,在模板中直接编辑规则引擎的条件数组,批量写入允许的头部列表后重新部署。
    • 使用Azure CLI或PowerShell:通过az network application-gateway rule-engine rule create(CLI)或Set-AzApplicationGatewayRuleEngineConfiguration(PowerShell)命令,传入包含允许头部列表的配置参数,实现批量更新。

响应头部允许列表配置

  • 同样通过规则引擎实现精确管控:
    1. 创建规则,匹配所有响应请求,设置条件为「响应头部不在允许列表内」。
    2. 为该规则设置动作:选择「移除头部」,自动剔除所有非允许的响应头部。
  • 若需保留默认系统头部,可在允许列表中添加Server、Date等默认头部,避免被误移除。

注意事项

  • 确保允许列表规则的优先级高于单个头部拦截规则,避免规则冲突。
  • 通配符*可用于快速配置:比如设置*表示允许所有头部,X-*允许所有自定义头部,减少配置项数量。

内容的提问来源于stack exchange,提问作者Varesh

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.16 08:54:54