為什麼您應該將應用程式整合 SDK 與 ACFP 搭配使用 - AWS WAFAWS Firewall Manager、和 AWS Shield Advanced

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

為什麼您應該將應用程式整合 SDK 與 ACFP 搭配使用

我們強烈建議您實作應用程式整合 SDK,以便最有效地使用 ACFP 規則群組。

  • 完整規則群組功能 — ACFP 規則SignalClientHumanInteractivityAbsentLow僅適用於應用程式整合所填入的權杖。此規則會偵測並管理與應用程式頁面的異常人類互動。應用程序集成 SDK 可以通過鼠標移動,按鍵和其他測量來檢測正常的人類交互性。由規則動作傳送且無法提供此類資料CAPTCHA的Challenge插入式廣告。

  • 降低延遲 — 規則群組規則會將Challenge規則動作AllRequests套用至任何尚未擁有挑戰權杖的要求。發生這種情況時,規則組評估請求兩次:一次沒有令牌,然後在通過插頁式Challenge操作獲取令牌後第二次。只使用該AllRequests規則不會向您收取任何額外費用,但這種方法會增加 Web 流量的開銷,並增加最終使用者體驗的延遲。如果您使用應用程式整合取得 Token 用戶端,則在傳送帳戶建立要求之前,ACFP 規則群組會評估要求一次。

如需規則群組權能的詳細資訊,請參閱AWS WAF 欺詐控制帳戶創建欺詐預防(ACFP)規則組

如需 SDK 的相關資訊,請參閱AWS WAF 用戶端應用整合。如需有關 AWS WAF 權杖的資訊,請參閱AWS WAF 網絡請求令牌。如需有關規則動作的資訊,請參閱CAPTCHA並Challenge在 AWS WAF