AWS WAF の新しいコンソールエクスペリエンスのご紹介
更新されたエクスペリエンスを使用して、コンソールの任意の場所で AWS WAF 機能にアクセスできるようになりました。詳細については、「更新されたコンソールエクスペリエンスを使用する」を参照してください。
AWS WAF モバイル SDK の仕様
このセクションでは、AWS WAF モバイル SDK の利用可能な最新バージョンに対応する SDK オブジェクト、オペレーション、および構成設定を一覧表示します。構成設定のさまざまな組み合わせでトークンプロバイダーとオペレーションがどのように連携するかについては、「AWS WAF モバイル SDK の仕組み」を参照してください。
WAFToken-
AWS WAF トークンを保持します。
getValue()-
WAFTokenのString表現を取得します。
WAFTokenProvider-
モバイルアプリケーションでトークンを管理します。
WAFConfigurationオブジェクトを使用してこれを実装します。getToken()-
バックグラウンド更新が有効になっている場合、キャッシュされたトークンが返されます。バックグラウンド更新が無効になっている場合、AWS WAF に同期的にブロックする呼び出しを行って新しいトークンを取得します。
loadTokenIntoProvider(WAFToken)-
指定されたトークンを
WAFTokenProviderにロードし、プロバイダーが管理していたトークンを置き換えます。トークンプロバイダーは新しいトークンの所有権を取得し、今後の更新を処理します。このオペレーションでは、WAFConfigurationでsetTokenCookieが有効になっている場合、Cookie ストアのトークンも更新されます。 onTokenReady(WAFTokenResultCallback)-
アクティブなトークンの準備ができたら、トークンを更新し、指定されたコールバックを呼び出すようにトークンプロバイダーに指示します。トークンプロバイダーは、トークンがキャッシュされて準備ができたときに、バックグラウンドスレッドでコールバックを呼び出します。アプリケーションが最初にロードされたときや、アクティブ状態に戻ったときにこれを呼び出します。アクティブ状態に戻ることの詳細については、「アプリケーションが非アクティブ状態になった後のトークンの取得」を参照してください。
Android または iOS アプリケーションの場合、
WAFTokenResultCallbackを、リクエストされたトークンの準備ができたときにトークンプロバイダーが呼び出すオペレーションに設定できます。WAFTokenResultCallbackの実装では、パラメータWAFToken、SdkErrorを取得する必要があります。iOS アプリケーションでは、代わりにインライン関数を作成できます。 storeTokenInCookieStorage(WAFToken)-
指定された AWS WAF トークンを SDK の Cookie マネージャに保存するように
WAFTokenProviderに指示します。デフォルトでは、トークンは最初に取得されたときと更新されたときのみ、Cookie ストアに追加されます。アプリケーションが何らかの理由で共有 Cookie ストアをクリアしても、SDK は次回の更新まで AWS WAF トークンを自動的に追加しません。
WAFConfiguration-
WAFTokenProviderの実装のための設定を保持します。これを実装すると、保護パック (ウェブ ACL) の統合 URL、トークンで使用するドメイン名、トークンプロバイダーが使用するデフォルト以外の設定を指定します。次のリストは、
WAFConfigurationオブジェクトで管理できる構成設定を示しています。applicationIntegrationUrl-
アプリケーション統合 URL。これは、AWS WAF コンソールで、または
getWebACLAPI コールを通じて取得します。必須: はい
タイプ: アプリケーション固有の URL。iOS の場合は、「iOS URL
」を参照してください。Android の場合は、「java.net URL 」を参照してください。 backgroundRefreshEnabledトークンプロバイダーがバックグラウンドでトークンを更新するかどうかを示します。これを設定すると、トークンプロバイダーは、自動トークン更新アクティビティを管理する構成設定に従って、バックグラウンドでトークンを更新します。
必須: いいえ
タイプ:
Booleanデフォルト値:
TRUEdomainName-
トークンで使用するドメインは、トークン取得とクッキーの保存に使用されます。例えば、
example.com、aws.amazon.comです。これは通常、保護パック (ウェブ ACL) に関連付けられているリソースのホストドメインであり、ウェブリクエストの送信先です。ACFP マネージドルールグループAWSManagedRulesACFPRuleSetの場合、通常はルールグループ設定で指定したアカウント作成パスのドメインと一致する単一のドメインになります。ATP マネージドルールグループAWSManagedRulesATPRuleSetの場合、通常はルールグループ設定で指定したログインパスのドメインと一致する単一のドメインになります。パブリックサフィックスは許可されません。たとえば、
gov.auまたはco.ukをトークンドメインとして使用することはできません。ドメインは、保護されたホストドメインおよび保護パック (ウェブ ACL) のトークンドメインリストに基き、AWS WAF が受け入れるものでなければなりません。詳細については、「AWS WAF 保護パック (ウェブ ACL) トークンドメインリストの設定」を参照してください。
必須: はい
タイプ:
String maxErrorTokenRefreshDelayMsec-
失敗した試行後にトークンの更新を繰り返すまでの待機時間の最大値 (ミリ秒)。失敗した試行の自動再試行ごとに、指定された入力遅延時間までエクスポネンシャルバックオフが追加されます。この値は、トークンの取得が失敗し、
maxRetryCount回再試行された後に使用されます。必須: いいえ
タイプ:
Integerデフォルト値:
5000(5 秒)許容される最小値:
1(1 ミリ秒)許容される最大値:
30000(30 秒) maxRetryCount-
トークンがリクエストされたときに、エクスポネンシャルバックオフで実行する最大再試行回数。
必須: いいえ
タイプ:
Integerデフォルト値:
Infinity許容される最小値:
0許容される最大値:
100 setTokenCookieSDK の Cookie マネージャーがリクエストに、およびその他のエリアにトークン Cookie を追加するかどうかを示します。
TRUE値の場合:cookie マネージャーは、パスが
tokenCookiePathで指定されたパスの下にあるすべてのリクエストにトークン Cookie を追加します。WAFTokenProviderオペレーションは、トークンプロバイダーにロードするだけでなく、Cookie ストアのトークンloadTokenIntoProvider()を更新します。
必須: いいえ
タイプ:
Booleanデフォルト値:
TRUEtokenCookiePath-
setTokenCookieがTRUEの場合に使用されます。SDK の cookie マネージャーでトークン cookie を追加する最上位レベルのパスを示します。マネージャーは、このパスに送信するすべてのリクエストとすべての子パスにトークン cookie を追加します。例えば、これを
/web/loginに設定すると、マネージャーには、/web/loginに送信されるすべてのトークン cookie と、その子パスのいずれかが含まれます (/web/login/helpなど)。/、/web、/web/orderなどの他のパスに送信されたリクエストのトークンは含まれません。必須: いいえ
タイプ:
Stringデフォルト値:
/ tokenRefreshDelaySec-
バックグラウンドの更新に使用されます。バックグラウンドトークンが更新されるまでの最大時間 (秒)。
必須: いいえ
タイプ:
Integerデフォルト値:
88許容される最小値:
88許容される最大値:
300(5 分)
AWS WAF モバイル SDK エラー
このセクションでは、現在の AWS WAF モバイル SDK バージョンで発生する可能性のあるエラーを一覧表示します。
SdkError-
トークンの取得に失敗した場合に返されるエラータイプ。Android と iOS SDK のエラータイプは同じです。
AWS WAF モバイル SDK には次のエラータイプがあります。
invalidChallenge-
このエラーは、トークンサーバーが無効なチャレンジデータを返すか、レスポンス BLOB が攻撃者によって変更された場合に返されます。
errorInvokingGetChallengeEndpoint-
このエラーは、トークンサーバーが成功しないレスポンスコードをクライアントに返すか、ネットワークエラーが発生したときに返されます。
invalidVerifyChallengeResponse-
このエラーは、AWS WAF サーバーの検証レスポンスから
aws-waf-tokenを取得する際にエラーが発生したとき、またはサーバーレスポンスが改ざんされたときに返されます。 errorInvokingVerifyEndpoint-
このエラーは、クライアントが AWS WAF サーバーから不正な応答を受け取ったとき、または解決されたチャレンジを検証するときにネットワークエラーを受け取ったときに返されます。
internalError-
このエラーは、SDK 自体の内部で発生する可能性のある他のすべてのエラーに対して返されます。
socketTimeoutException-
このエラーは、トークンの取得中にネットワークエラーが発生したときに返されることがよくあります。
これにエラー、以下によって発生する可能性があります。
-
低ネットワーク帯域幅: ネットワーク接続設定を確認する
-
ミューテーションされたアプリケーション統合 URL: AWS WAF コンソールに表示される内容から統合 URL が変更されていないことを確認する
-