En-tetes de requete personnalises
Le parametre En-tetes de requete personnalises enregistre des paires nom/valeur sur un domaine. Ces en-tetes ne sont pas envoyes actuellement avec les requetes que cside adresse a votre origine.
Vue d’ensemble
Le parametre Custom Request Headers d’un domaine enregistre des paires nom/valeur d’en-tetes HTTP.
Les en-tetes que vous configurez ici sont enregistres et affiches dans le tableau de bord, mais ils ne sont pas actuellement joints aux requetes que cside adresse a votre origine. Ne creez pas de regle WAF, de regle de pare-feu ni de verification d’authentification cote origine qui en depende. Elle ne correspondra jamais.
N’utilisez pas ceci pour autoriser cside
Si votre origine ne repond qu’aux requetes portant un en-tete precis, cside ne peut pas recuperer le contenu de vos scripts, car cet en-tete n’arrive jamais. Dans le tableau de bord cela apparait comme “This script does not have a hash. Please view later.” sur les scripts concernes, avec la perte de la detection des changements de contenu pour ceux-ci.
Il n’existe aujourd’hui aucun moyen en libre-service d’identifier les requetes de cside vers votre origine :
- cside ne publie pas de plages d’IP fixes pour la recuperation des scripts
- il n’y a pas de user-agent cside sur lequel faire correspondre une regle, car la requete porte le user-agent du navigateur du visiteur
Si vous avez besoin que cside atteigne une origine derriere un WAF, un pare-feu ou une liste d’IP autorisees, ecrivez a support@cside.dev plutot que de configurer des en-tetes ici.
Configurer des en-tetes
Allez dans Team Settings > General dans le tableau de bord cside et faites defiler jusqu’a la section Custom Request Headers. Ils s’appliquent a tous les domaines de l’equipe.
- Saisissez le nom de l’en-tete dans le champ Header name (par exemple
X-Request-Id) - Saisissez la valeur dans le champ Value (par exemple
my-value) - Pour ajouter d’autres en-tetes, cliquez sur + Add header
- Cliquez sur Save request headers
Pour supprimer un en-tete, cliquez sur le bouton de suppression a cote de la ligne, puis sur Save request headers.
Permissions
Gerer les en-tetes de requete personnalises necessite la permission de gerer les parametres de l’equipe. Contactez l’administrateur de votre equipe si vous n’y avez pas acces.
Thanks for your feedback!