Проверьте защиту на контролируемом трафике
Стенд принимает подозрительные строки как обычный текст. Если запрос дошёл сюда,
ответ содержит X-Lab-Response: origin. Заблокированный на SWS запрос
в origin-статистику не попадёт.
Тест тела запроса
Выберите безопасный маркер или отправьте собственную строку. Backend ничего не выполняет и не сохраняет.
Выберите маркер и отправьте запрос.
Ответ SWS может отличаться кодом, телом и отсутствием заголовка X-Lab-Response.
Профиль браузерного трафика
Эта страница загружает HTML, CSS, JavaScript, favicon, каталог и одно событие beacon — в отличие от простого HTTP-клиента.
Browser session
Локальный идентификатор нужен только для последовательности запросов и не является авторизацией.
- Session
- —
- Beacon
- —
- Catalog
- —
Медленный origin
Маршрут помогает проверить timeout и поведение профиля при задержке backend.
Что видит backend
Загрузка…
Карта маршрутов
Разные URL удобно привязать к разным правилам профиля безопасности.
GET/api/echo?value=…Query stringPOST/api/waf/formForm payloadPOST/api/waf/jsonJSON bodyPOST/api/waf/uploadMultipart uploadGET/api/waf/path/{value}URI/pathGET/api/catalogBot targetPOST/api/loginCredential flowGET/protected/adminPath ruleGET/api/status/{code}Status simulation