Cloudflare が JSON Web Token で検証したクレームを使い、Transform Rules を作成すると、JSON Web Token(JWT) の情報をヘッダーでオリジンへ転送できます。
クレームは http.request.jwt.claims ファイアウォールフィールドで利用できます。
たとえば、次の式は、TOKEN_CONFIGURATION_ID のトークン設定で処理したトークンから user クレームを抽出します。
lookup_json_string(http.request.jwt.claims["<TOKEN_CONFIGURATION_ID>"][0], "claim_name")トークン設定の作成について詳しくは、JWT validation を設定する を参照してください。
例として、x-send-jwt-claim-user リクエストヘッダーをオリジンへ送るには、Transform Rule を作成します。
-
Cloudflare ダッシュボードで Rules overview ページを開きます。
Overview を開く ↗ -
Create rule > Request Header Transform Rules を選択します。
-
ルール名と、必要に応じてフィルター式を入力します。
-
Set dynamic を選択します。
-
ヘッダー名を
x-send-jwt-claim-userに設定します。 -
値を次のように設定します。
lookup_json_string(http.request.jwt.claims["<TOKEN_CONFIGURATION_ID>"][0], "claim_name")<TOKEN_CONFIGURATION_ID>は JWT validation で確認できるトークン設定 ID で、claim_nameはヘッダーに追加する JWT クレームです。