Описание полей настроек протокольной валидации

Описание полей настроек протокольной валидации представлены в таблице раздел 9.

Таблица 9 – Настройки протокольной валидации

Поле

Описание

Параметры

Регулярное выражение заголовка

Регулярное выражение, которому должен соответствовать каждый заголовок транзакции

Поле ввода регулярного выражения

Валидаторы заголовков

Проверка значений заголовков, на соответствие заданным параметрам

  • Чекбокс «Валидатор заголовка Content-type» включает или выключает проверку заголовка «Content-type» на соответствие заданным параметрам:

    • Разрешенные MIME-типы – задается список разрешенных медиа типов (так же известный как Multipurpose Internet Mail Extensions или MIME тип), который описывает природу и формат документа, файла или набора байтов. MIME-типы определены в соответствии со спецификацией RFC 6838

    • Допустимые значения параметров – поле ввода регулярного выражения, которому должны соответствовать значения параметров заголовка «Content-type»

    • Допустимые имена параметров – поле ввода допустимых имен для параметров заголовка «Content-type»

    • Допустимые кодировки – поле ввода допустимых кодировок заголовка «Content-type»

  • Чекбокс «Валидатор заголовка Content-length» включает или выключает проверку соответствия размера заголовка «body», указанному размеру в заголовке «Content-length»

  • Чекбокс «Валидатор заголовка Transfer-encoding» включает или выключает проверку заголовка «Transfer-encoding» на соответствие заданным параметрам:

    • Разрешать запросы с поблочной (chunked) передачей тела – при нажатии на данный текст появляется чекбокс, который включает или выключает запрет на поблочную передачу текста

    • Разрешать сжатие запроса – при нажатии на данный текст появляется чекбокс, который разрешает или запрещает сжатие запроса

  • Чекбокс «Валидатор имени хоста» включает или выключает проверку заголовка «host» на соответствие заданным параметрам:

    • Регулярное выражение для проверки допустимых имен – поле ввода регулярного выражения

  • Чекбокс «Валидатор заголовка Range» включает или выключает проверку заголовка «Range» на соответствие заданным параметрам:

    • Максимальное количество интервалов в заголовке Range – поле ввода максимального количества интервалов в заголовке Range (например, если максимальное количество интервалов в заголовке Range в данном параметре задано 2, то транзакция с заголовком «Range: bytes=200-1000, 2000-6576, 19000-» будет заблокирована)

Максимальная длина заголовка

Поле для ввода максимальной длинны заголовков

Поле ввода числового значения максимальной длинны заголовков (если хотя бы один из заголовков транзакции будет длиннее заданного, тогда транзакция будет заблокирована)

Валидация стартовой строки

Проверка значений заголовков «url» «method», на соответствие заданным параметрам

  • Разрешать запросы вида „OPTIONS“ – при нажатии на данный текст появляется чекбокс, который разрешает или запрещает запросы с методом «OPTIONS»

  • Символы, разрешенные в URL-пути, в дополнение к стандартному набору (A-Za-z0-9-._/) – поле ввода символов, разрешенных для использования в заголовке «URL» в дополнение к стандартному набору

  • Максимальная длина URL-параметров (0 - без ограничения) – поле ввода числового значения максимальной длинны параметров заголовка «URL»

  • Не разрешать URL в абсолютной форме – при нажатии на данный текст появляется чекбокс, который разрешает или запрещает запросы в абсолютной форме (пример URL в абсолютной форме: scheme://server/path/resource, где scheme – схема доступа к сайту; server – имя компьютера, на котором находится ресурс; path – последовательность каталогов, ведущих к целевому объекту; resource – обычно является именем файла)

  • Разрешать некорректное URL-кодирование в URL – при нажатии на данный текст появляется чекбокс, который разрешает или запрещает запросы с некорректным URL-кодированием (например, если разрешить использование некорректного URL-кодирования, транзакции, с символами не закодированными в UTF-8 будут пропущены)

  • Разрешенные методы – поле ввода названий разрешенных методов

  • Максимальная длина пути (0 - без ограничения) – поле ввода части path запроса

  • Символы, разрешенные в URL-параметрах, в дополнение к стандартному набору (A-Za-z0-9-._/) – поле ввода символов, которые будут разрешены к использованию в URL-параметрах в дополнение к стандартному набору (A-Za-z0-9-._/)

Замена некоторых символов на дефисы (-) в именах заголовков

Чекбокс, который включает принудительную замену символов, введенных в поле «Символы, подлежащие замене на дефис (-) в именах заголовков» на дефис

Символы, подлежащие замене на дефис (-) в именах заголовков

Поле ввода символов, которые необходимо заменять на дефис. Появляется только если чекбокс в пункте «Замена некоторых символов на дефисы (-) в именах заголовков» включен

Разрешенные заголовки

Поле ввода заголовков, разрешенных для использования в запросах

Шаблоны разрешенных заголовков

Поле ввода регулярных выражений для задания заголовков, которые разрешены для использования в запросах

Регулярное выражение для проверки значений заголовков

Поле ввода регулярного выражения, которому должны соответствовать значения заголовков

Разрешать дублирующиеся заголовки

Поле ввода заголовков, дублирование которых в запросах разрешено

Максимальное количество заголовков

Поле ввода значения максимального количества заголовков в запросе

Примечание

изменения, внесенные в протокольную валидацию, можно сохранить как для приложения, так и для всего тенанта\инсталляции, для этого необходимо выбрать соответствующий пункт в всплывающем окне, которое появляется после нажатия на кнопку «Сохранить изменения».