-
Cloudflare ダッシュボードで Security rules ページを開きます。
Security rules を開く ↗ -
Create > Content security rules を選択します。
-
Description に、ルールの内容が分かる名前を入力します。
-
If incoming requests match で、コンテンツセキュリティルール(またはポリシー)の適用範囲を定義します。Expression Builder(Field、Operator、Value に 1 つ以上の値を指定)を使うか、Expression Editor で式を直接入力できます。詳細は ダッシュボードで式を編集する を参照してください。
-
Allow these directives で、コンテンツセキュリティルールに使う CSP ディレクティブ を、チェックボックスを 1 つ以上オンにして選びます。
-
許可するソースを手入力するには、Add source を選択します。
-
検出したリソースに基づいて表示中のソースを更新するには、Refresh suggestions を選択します。
-
-
Then take action で、使うアクションを選びます。
- Allow: ルールに設定した CSP ディレクティブを適用し、それ以外のリソースの読み込みをブロックして、ルール違反 を記録します。
- Log: コンテンツセキュリティルールの違反を記録します。ルール対象外のリソースはブロックしません。
-
ルールを保存してデプロイするには、Deploy を選択します。まだデプロイしない場合は、Save as Draft を選択します。
ダッシュボードでコンテンツセキュリティルールを作成する
役に立ちましたか?