SDKs とのアプリケーション統合の使用 ACFP - AWS WAF、 AWS Firewall Manager、および AWS Shield Advanced

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

SDKs とのアプリケーション統合の使用 ACFP

ACFP ルールグループを最も効率的に使用するためにSDKs、アプリケーション統合 を実装することを強くお勧めします。

  • ルールグループの機能を完了する – ACFPルールは、アプリケーション統合によって入力されたトークンSignalClientHumanInteractivityAbsentLowでのみ機能します。このルールは、アプリケーションページに対する人間の異常なインタラクションを検出および管理します。アプリケーション統合SDKsでは、マウスの動き、キーの押下、およびその他の測定値を通じて、正常な人間のインタラクティブ性を検出できます。ルールアクションによって送信されるインタースティシャル CAPTCHA また、Challenge は、このタイプのデータを提供できません。

  • レイテンシーの短縮 — ルールグループのルールAllRequestsは、Challenge チャレンジトークンがまだないリクエストに対する ルールアクション。この場合、リクエストはルールグループによって 2 回評価されます。1 回はトークンなしで評価され、2 回はトークンが によって取得された後に評価されます。Challenge アクションインタースティシャル。AllRequests ルールを使用するだけであれば追加料金は発生しませんが、このアプローチではウェブトラフィックに対するオーバーヘッドが大きくなり、エンドユーザーエクスペリエンスのレイテンシーが長くなります。アプリケーション統合を使用してトークンクライアント側で取得する場合、アカウント作成リクエストを送信する前に、ACFPルールグループはリクエストを 1 回評価します。

ルールグループ機能の情報については、「AWS WAF Fraud Control アカウント作成の不正防止 (ACFP) ルールグループ」を参照してください。

の詳細については、SDKs「」を参照してくださいでのクライアントアプリケーション統合の使用 AWS WAF。参考情報 AWS WAF トークンについては、「」を参照してくださいでのウェブリクエストでのトークンの使用 AWS WAF。ルールアクションの情報については、「使用 CAPTCHA また、Challenge in AWS WAF」を参照してください。