Tous les produits
Search
Centre de documentation

Edge Security Acceleration:Custom pages

Dernière mise à jour :Aug 12, 2026

Lorsque des règles de sécurité bloquent des requêtes, ESA renvoie une page d'interception 403 par défaut ou une page de vérification par curseur portant la marque Edge Security Accelerator (ESA). La fonctionnalité de pages personnalisées vous permet de mettre en ligne vos propres pages d'interception ou d'adapter la page de vérification par curseur à votre image de marque. Elle comprend les pages d'interception personnalisées et les pages de curseur personnalisées.

Remarques sur l'utilisation

  • Chaque compte Alibaba Cloud peut comporter jusqu'à 10 pages personnalisées, tous types confondus (interception et curseur).

  • La taille maximale d'une page d'interception est de 2 Ko. Les formats pris en charge sont HTML et JSON.

Pages d'interception personnalisées

Si des règles de sécurité bloquent des requêtes, ESA affiche une page d'interception 403 par défaut identifiée par le logo ESA. Vous avez la possibilité de remplacer cette page par une version personnalisée conforme à votre charte graphique.

Créer une page d'interception personnalisée

  1. Connectez-vous à la console ESA, puis dans le volet de navigation de gauche, choisissez Global Settings > Custom Pages.

  2. Dans la page Custom Pages, sélectionnez Block Page, puis cliquez sur Create Block Page.

  3. Saisissez le Page Name, spécifiez le Page Type, insérez votre code dans le champ Source Code, puis cliquez sur OK.

    Paramètre

    Description

    Page Name

    Nom de la page d'interception. Ce champ accepte les lettres, les chiffres et les traits de soulignement (_). Longueur maximale : 30 caractères.

    Description

    Brève description limitée à 100 caractères.

    Page Type

    Type MIME de la page. Valeurs valides :

    • text/html

    • application/json

    Source Code

    Code source de la page d'interception, limité à 2 Ko. Utilisez les variables {{REQUEST_ID}} et {{RULE_ID}} pour afficher l'ID de la requête et celui de la règle déclenchée aux clients, ce qui facilite le dépannage.

    Applicable Sites

    Avancé : sélectionnez les sites auxquels cette page d'interception s'applique. Toutes les règles des sites sélectionnés qui utilisent la Default Error Page appliquent automatiquement cette page personnalisée.

    Remarque

    Les pages d'interception définies au niveau des règles priment sur la configuration globale. Pour garantir un style uniforme sur l'ensemble d'un site, réglez toutes les pages d'interception au niveau des règles sur Default Error Page.

Référencer une page d'interception personnalisée

Une page d'interception personnalisée ne devient active qu'après avoir été référencée dans une règle WAF.

Types de règles pris en charge

Les types de règles suivants prennent en charge les pages d'interception personnalisées.

Type de règle

Méthode de référencement

Règles personnalisées

Lors de la création d'une règle, dans la section Then execute... ou Then execute..., définissez l'Action sur Block, puis sélectionnez une page d'interception personnalisée pour le paramètre Error Page.

Règles de limitation de débit

Règles de protection contre les scans

Les pages d'interception déclenchées par les règles WAF, qu'elles soient par défaut ou personnalisées, ne consomment pas de données d'abonnement et n'entraînent aucun frais supplémentaire.

Procédure

Référencez une page d'interception personnalisée dans une règle personnalisée.

  1. Dans la console ESA, sélectionnez Sites web, puis dans la colonne Websites, cliquez sur le site cible.

  2. Dans le volet de navigation de gauche, cliquez sur Websites > Website > Security > WAF pour accéder à la page d'ajout de règle, puis saisissez un Custom Rules.

  3. Dans la section Create Rule, définissez le type de correspondance sur Client IP, la condition de correspondance sur In Group, puis sélectionnez le groupe que vous avez créé.

  4. Dans la section Rule Name, réglez l'If requests match... sur Block, choisissez votre page d'interception personnalisée pour le paramètre Then execute..., modifiez le code de réponse en 400 pour faciliter la différenciation, puis cliquez sur Action.

  5. Déclenchez la règle WAF et vérifiez que la page renvoyée affiche bien votre style personnalisé.

Remarque

Vous pouvez sélectionner la Error Page ou une page d'interception personnalisée. Si vous optez pour la OK, ESA utilise la page par défaut portant la marque ESA.

Pages de curseur personnalisées

Lorsque des règles de sécurité déclenchent une vérification par curseur, ESA affiche une page de curseur par défaut identifiée par le logo ESA. Les pages de curseur personnalisées vous permettent d'adapter le titre, les couleurs, la langue et d'autres éléments à votre image de marque.

Important

Les paramètres de page de curseur configurés via la console s'appliquent uniquement aux scénarios web H5. Pour Android, iOS et les mini-programmes, personnalisez le style du curseur via le SDK correspondant.

Créer une page de curseur personnalisée

  1. Connectez-vous à la console ESA, puis dans le volet de navigation de gauche, choisissez Default Error Page > Default Error Page.

  2. Sur la page de gestion des pages personnalisées, basculez vers l'onglet Global Settings, cliquez sur Custom Pages, configurez les paramètres ci-dessous, puis cliquez sur Slider Page :

    • Create Slider Page : titre affiché sur la page de curseur. Ce champ accepte le chinois, l'anglais, les chiffres et les symboles courants.

    • OK : sélectionnez au moins une langue. Vous pouvez choisir à la fois le Page Name et l'Slider Styles by Language. Une fois la langue sélectionnée, configurez les paramètres de style suivants pour celle-ci :

      1. Chinese : titre principal affiché sur le curseur.

      2. English : indique si l'ID de la requête doit apparaître sur la page de curseur.

      3. Title : couleur du bouton du curseur. Utilisez le sélecteur de couleurs ou saisissez une valeur hexadécimale.

      4. Show Request ID : indique si l'identifiant ESA doit être affiché.

      image

    • Slider Color : force l'affichage de la page de curseur exclusivement en chinois ou en anglais.

    • Show Alibaba Cloud ESA : sélectionnez les sites auxquels cette page de curseur s'applique. Toutes les vérifications par curseur sur les sites sélectionnés adoptent automatiquement ce style.

Appliquer une page de curseur personnalisée

Une page de curseur personnalisée ne prend effet qu'après la sélection d'au moins un site. Toutes les vérifications par curseur sur les sites sélectionnés adoptent automatiquement ce style. Contrairement aux pages d'interception, les pages de curseur n'ont pas besoin d'être référencées dans chaque règle individuelle. Si aucun site n'est sélectionné pour une application globale, la page de curseur personnalisée ne s'appliquera nulle part.

Vérification

Vérifier la page d'interception personnalisée

  1. Après avoir configuré la page d'interception personnalisée dans une règle WAF, accédez au nom de domaine accéléré.

  2. Assurez-vous que la page d'interception renvoyée affiche votre style personnalisé, ce qui confirme le bon fonctionnement de la résolution DNS et de la politique de sécurité.

    image

Vérifier la page de curseur personnalisée

Avant d'effectuer la vérification, assurez-vous que l'action de la règle WAF est définie sur Specify Language et qu'une page de curseur personnalisée est configurée avec au moins un site sélectionné.

  1. Accédez à un domaine soumis à une règle de vérification par curseur afin de déclencher l'affichage de la page.

  2. Confirmez que la page de curseur affiche bien votre titre, vos couleurs et vos styles personnalisés.

    image