Настройка списка разрешенных источников маяков
Настройка списка разрешенных источников маяков
Чтобы предотвратить отправку данных RUM из ненадежных источников, Ключ-АСТРОМ предоставляет список разрешенных источников маяков. Настроив его, вы ограничиваете отправку маяков RUM из разных источников только теми источниками, которые вы явно одобрили.
Понимание маяков RUM одного и разных источников
JavaScript-код RUM передает захваченные данные в Ключ-АСТРОМ, отправляя маяки на конечную точку маяка. Эти маяки могут быть как однодоменными, так и междоменными, в зависимости от метода мониторинга и любой дополнительной конфигурации.
Термин «источник» относится к протоколу, хосту и порту URL-адреса. Запрос считается однородным, если протокол, хост и порт страницы, отправляющей запрос, точно совпадают с протоколом, хостом и портом запрашиваемого ресурса.
Безагентные интерфейсы
При использовании безагентного мониторинга RUM-маяки отправляются на кластерный АктивныйШлюз, являющийся частью инфраструктуры Ключ-АСТРОМ. Эти маяки являются междоменными.
Автоматически внедряемые интерфейсы
Когда JavaScript-код RUM внедряется автоматически, маяки RUM по умолчанию отправляются обратно на веб-сервер или сервер приложений, на котором размещен интерфейс, где ЕдиныйАгент предоставляет конечную точку маяка. Это маяки одного источника.
Вы можете настроить альтернативные конечные точки для отправки маяков, при которых маяки отправляются на кластерный АктивныйШлюз или на другой веб-сервер с мониторингом в другом домене. Поскольку эти конечные точки используют разные домены, маяки являются междоменными.
Обработка CORS по умолчанию для запросов маяков
Браузеры применяют политику одного источника, которая по умолчанию разрешает скриптам отправлять запросы только к одному и тому же источнику. Для отправки междоменных запросов необходимо использовать протокол CORS (Cross-Origin Resource Sharing). Он позволяет серверам указывать, каким источникам разрешен доступ к ним. Следовательно, междоменные маяки необходимо отправлять с использованием CORS.
В стандартной обработке CORS конечная точка маяка принимает все источники, добавляя заголовок Access-Control-Allow-Origin к ответу. Заголовок повторяет источник, указанный в заголовке Origin запроса. Затем конечная точка пересылает полезную нагрузку маяка в Ключ-АСТРОМ.
Если вы отправляете междоменные маяки в ЕдиныйАгент, необходимо включить параметр Отправлять данные маяков через CORS, чтобы заголовок Access-Control-Allow-Origin был добавлен; см. раздел «Отправка маяков на другой веб-сервер».
Если допустимые значения по умолчанию не соответствуют вашим требованиям, используйте список разрешенных источников маяков, чтобы указать, какие источники принимаются.
Добавьте правила в список разрешенных источников маяков
Чтобы указать, из каких источников ЕдиныйАгент и кластерный АктивныйШлюз должны принимать RUM-маяки, добавьте правила в список разрешенных источников маяков.
Как только вы добавите первое правило, любой интерфейс, не соответствующий ему, перестанет собирать данные RUM, если его маяки не будут отправлены в тот же источник и обработаны ЕдинымАгентом.
Добавление правила источника маяка
- Перейдите в Настройки > Сбор и захват > Мониторинг реальных пользователей > Инструментарий > Веб > Источники маяков для CORS.
- Выберите Добавить элемент.
- В разделе Сопоставление выберите содержит, начинается с, заканчивается на или равно.
- В поле Шаблон укажите шаблон, определяющий источник или источники, которые должно принимать правило. Источник состоит из протокола, хоста и порта; порты по умолчанию опускаются.
В каждую среду можно добавить до 20 правил определения источника маяка.
Как применяется список разрешенных источников маяков
Если источник маяка, указанный в заголовке Origin запроса, соответствует одному из правил в списке разрешенных, маяк принимается. Источник копируется в заголовок Access-Control-Allow-Origin ответа, и возвращается код состояния 200 OK. Полезная нагрузка маяка пересылается в Ключ-АСТРОМ.
Если же, наоборот, источник не соответствует ни одному правилу в списке разрешенных адресов, маяк отклоняется с кодом состояния 403 Forbidden, а его полезная нагрузка отбрасывается.
Список разрешенных источников маяков не применяется к маякам одного источника. Если список разрешенных источников пуст, применяется поведение по умолчанию, описанное в разделе «Обработка CORS по умолчанию для запросов маяков».