Tous les produits
Search
Centre de documentation

Web Application Firewall:ModifyDefenseResourceXff

Dernière mise à jour :Aug 20, 2026

Modifie les paramètres d'adresse IP client et de cookie d'un objet protégé.

Description de l'opération

Avant d'appeler cette opération, assurez-vous qu'un objet protégé a été ajouté à WAF. Vous pouvez appeler l'opération CreateDomain pour créer une ressource basée sur CNAME, appeler l'opération CreateCloudResource pour créer une ressource en mode cloud natif, ou appeler l'opération CreateDefenseResource pour créer un objet protégé personnalisé. Vous pouvez appeler l'opération DescribeDefenseResources pour interroger les objets protégés qui ont été ajoutés à WAF.

Testez maintenant

Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.

Test

Autorisation RAM

Le tableau ci-dessous décrit les autorisations nécessaires pour appeler cette API. Vous pouvez les définir dans une politique Resource Access Management (RAM). Les colonnes du tableau sont détaillées ci-dessous :

  • Action : les actions peuvent être utilisées dans l'élément Action des instructions de politique de permissions RAM pour accorder les autorisations nécessaires à l'exécution de l'opération.

  • API : l'API que vous pouvez appeler pour exécuter l'action.

  • Niveau d'accès : le niveau d'accès prédéfini accordé pour chaque API. Valeurs valides : create, list, get, update et delete.

  • Type de ressource : le type de ressource qui prend en charge l'autorisation pour exécuter l'action. Il indique si l'action prend en charge les permissions au niveau de la ressource. La ressource spécifiée doit être compatible avec l'action. Sinon, la politique sera inefficace.

    • Pour les API avec permissions au niveau de la ressource, les types de ressource requis sont marqués d'un astérisque (*). Spécifiez l'Alibaba Cloud Resource Name (ARN) correspondant dans l'élément Resource de la politique.

    • Pour les API sans permissions au niveau de la ressource, la valeur All Resources est affichée. Utilisez un astérisque (*) dans l'élément Resource de la politique.

  • Clé de condition : les clés de condition définies par le service. La clé permet un contrôle granulaire, applicable aux actions seules ou aux actions associées à des ressources spécifiques. En plus des clés de condition propres au service, Alibaba Cloud fournit un ensemble de clés de condition communes applicables à tous les services pris en charge par RAM.

  • Action dépendante : les actions dépendantes requises pour exécuter l'action. Pour mener à bien l'opération, l'utilisateur RAM ou le rôle RAM doit disposer des permissions pour toutes les actions dépendantes.

yundun-waf:ModifyDefenseResourceXff

update

*DefenseResource.

acs:yundun-waf:{#regionId}:{#accountId}:defenseresource/{#Resource}

Aucune Aucune

Paramètres de requête

Paramètre

Type

Requis

Description

Exemple

XffStatus

integer

Oui

Indique si un proxy de couche 7 (Anti-DDoS Pro, CDN ou similaire) est déployé devant WAF. Valeurs valides :

  • 0 (par défaut) : aucun proxy de couche 7 n'est déployé.

  • 1 : un proxy de couche 7 est déployé.

0

InstanceId

string

Oui

L'identifiant de l'instance WAF.

Remarque

Vous pouvez appeler l'opération DescribeInstance pour obtenir l'identifiant de l'instance WAF.

waf_v2_public_cn-wwo****ek07

CustomHeaders

array

Non

La liste des champs d'en-tête spécifiés.

Remarque

La première adresse IP du champ d'en-tête spécifié est utilisée comme adresse IP source du client afin d'empêcher l'usurpation XFF. Si plusieurs en-têtes sont spécifiés, le système tente d'obtenir l'adresse IP source à partir des en-têtes dans l'ordre. Si le premier en-tête ne contient pas d'adresse IP, le système essaie le deuxième en-tête, et ainsi de suite. Si aucun des en-têtes spécifiés ne contient d'adresse IP, la première adresse IP de l'en-tête X-Forwarded-For est utilisée.

string

Non

Le champ d'en-tête spécifié.

x-forwarded-for

Resource

string

Oui

Le nom de l'objet protégé.

Remarque

L'objet protégé doit avoir été ajouté à WAF. Vous pouvez appeler l'opération DescribeDefenseResources pour obtenir le nom de l'objet protégé.

alb-4pxu81fgagx3h6y****-alb

AcwCookieStatus

integer

Non

L'état du commutateur de cookie de suivi.

  • 0 : désactivé.

  • 1 (par défaut) : activé.

0

AcwSecureStatus

integer

Non

L'état de l'attribut sécurisé du cookie de suivi.

  • 0 (par défaut) : désactivé.

  • 1 : activé.

0

AcwV3SecureStatus

integer

Non

L'état de l'attribut sécurisé du cookie de curseur.

  • 0 (par défaut) : désactivé.

  • 1 : activé.

0

RegionId

string

Non

La région où l'instance WAF est déployée. Valeurs valides :

  • cn-hangzhou : la Chine continentale.

  • ap-southeast-1 : en dehors de la Chine continentale.

cn-hangzhou

ResponseHeaders

array<object>

Non

Les paramètres d'en-tête de réponse.

object

Non

Les paramètres d'en-tête de réponse.

Key

string

Non

La clé de l'en-tête de réponse personnalisé.

Header-Key

Value

string

Non

La valeur de l'en-tête de réponse personnalisé.

Header-Value

ResourceManagerResourceGroupId

string

Non

L'identifiant du groupe de ressources Alibaba Cloud.

rg-acfm2ki****miwq

Éléments de réponse

Élément

Type

Description

Exemple

object

RequestId

string

L'identifiant de la requête.

6C094583-9B3F-5BD8-8748-DC638E48****

Exemples

JSON format

{
  "RequestId": "6C094583-9B3F-5BD8-8748-DC638E48****"
}

Codes d'erreur

Code de statut HTTP

Code d'erreur

Message d'erreur

Description

400 Waf.Pullin.AbnormalStatus The status of the access resource is abnormal. Resource:%s. L'état de la ressource connectée est anormal. Ressource : %s.

Consultez Codes d'erreur pour la liste complète.

Notes de version

Consultez Notes de version pour la liste complète.