限制请求并发数

限制请求并发数 用于限制指定 Key 空间中的并发请求数:并发超过调整阈值时进行整形,超过拒绝阈值时拒绝请求。 打开目标 HTTP 应用的 页面规则。 新建或编辑规则,并添加 限制请求并发数。 添加一个或多个 Key 组,例如客户端 IP、URI、Cookie 或请求头。 设置 调节于 和 拒绝于。

限制请求并发数 用于限制指定 Key 空间中的并发请求数:并发超过调整阈值时进行整形,超过拒绝阈值时拒绝请求。

配置动作

  1. 打开目标 HTTP 应用的 页面规则。
  2. 新建或编辑规则,并添加 限制请求并发数。
  3. 添加一个或多个 Key 组,例如客户端 IP、URI、Cookie 或请求头。
  4. 设置 调节于 和 拒绝于。
  5. 选择 拒绝动作,并填写对应的必填字段。
  6. 保存并发布应用,然后用受控的并发流量验证。

调节于 默认值为 1,拒绝于 默认值为 10。两者都接受非负整数,且拒绝于 不能小于 调节于。

Key 应当代表真正需要保护的资源。使用 X-Forwarded-For 前,请确认请求只能经过可信代理,并且代理会覆盖客户端自行提交的同名请求头。

包含并发限制规则的页面规则列表

限制请求并发数动作与键组成

拒绝动作

该动作可以返回错误或 页面模板,可以要求 CAPTCHA、hCaptcha、JavaScript 挑战、重定向验证 或 私有访问 Token, 也支持当前 Edge Admin 表单提供的其他拒绝动作。

选择 私有访问 Token 时,还需要配置回退动作和 清除时间,默认 60 秒。 页面模板 回退必须选择模板;Edge CAPTCHA 和 hCaptcha 的自定义模板必须分别包含 ::CAPTCHA_BOX:: 和 ::HCAPTCHA_BOX::; JavaScript 挑战不使用模板。

拒绝动作与放行时间字段

PAT 签发商、权限、回退和发布行为请参阅 私有访问 Token。