GraphQL リクエストに対するWAFのバイパス方法
この記事では、Fastly WAFがGraphQL リクエストをブロックしている場合に、GraphQL リクエストに対してWAFをバイパスする方法について説明します。
影響を受ける製品とバージョン
Adobe Commerce on cloud infrastructure (すべてのバージョン)
原因
GraphQL リクエストの固有の性質により、Fastly WAFによるリクエストの偽陽性ブロックをトリガーする可能性のある繰り返し文字が大量に存在する可能性があります。
Solution
-
Fastly Magento モジュールを使用してカスタムスニペットを追加することで、これらのリクエストに対するWAFをバイパスします。
タイプ:recv
優先度:15
コンテンツ:code language-none if( req.url.path ~ "^/graphql" ) { set req.http.bypasswaf = "1"; } -
Upload VCL to Fastlyをクリックします。
関連トピックス
- Commerce on Cloud Infrastructure ガイドのWeb Application Firewall (WAF) 。
- Commerce Cloud Infrastructure版の カスタム VCLの概要ガイド。
recommendation-more-help
commerce-knowledge-base-help