Warum sollten Sie die Anwendungsintegrations-SDKs mit ACFP verwenden - AWS WAFAWS Firewall Manager, und AWS Shield Advanced

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Warum sollten Sie die Anwendungsintegrations-SDKs mit ACFP verwenden

Wir empfehlen dringend, die Anwendungsintegrations-SDKs zu implementieren, um die ACFP-Regelgruppe am effizientesten nutzen zu können.

  • Vollständige Regelgruppenfunktionalität — Die ACFP-Regel funktioniert SignalClientHumanInteractivityAbsentLow nur mit Token, die von den Anwendungsintegrationen aufgefüllt werden. Diese Regel erkennt und verwaltet abnormale menschliche Interaktivitäten mit der Anwendungsseite. Die Anwendungsintegrations-SDKs können normale menschliche Interaktivität durch Mausbewegungen, Tastendrücke und andere Messungen erkennen. Die Interstitials, die von den Regelaktionen gesendet werden CAPTCHA und diese Art von Daten nicht bereitstellen Challenge können.

  • Reduzierte Latenz — Die Regelgruppenregel AllRequests wendet die Challenge Regelaktion auf jede Anfrage an, für die noch kein Challenge-Token vorhanden ist. In diesem Fall wird die Anfrage von der Regelgruppe zweimal ausgewertet: einmal ohne das Token und dann ein zweites Mal, nachdem das Token mithilfe der Challenge Aktion Interstitial abgerufen wurde. Ihnen werden keine zusätzlichen Gebühren berechnet, wenn Sie nur die AllRequests Regel verwenden, aber dieser Ansatz erhöht den Overhead Ihres Web-Traffics und erhöht die Latenz Ihrer Endbenutzererfahrung. Wenn Sie das Token clientseitig mithilfe der Anwendungsintegrationen erwerben, bevor Sie die Anfrage zur Kontoerstellung senden, wertet die ACFP-Regelgruppe die Anfrage einmal aus.

Weitere Informationen zu den Funktionen der Regelgruppe finden Sie unter. AWS WAF Regelgruppe Betrugsprävention (ACFP) zur Kontoerstellung bei der Betrugsbekämpfung

Informationen zu den SDKs finden Sie unterAWS WAF Integration von Client-Anwendungen. Informationen zu AWS WAF Tokens finden Sie unterAWS WAF Webanforderungstoken. Informationen zu den Regelaktionen finden Sie unterCAPTCHAund Challenge in AWS WAF.