我已经从我们的应用程序中开发了一个Google日历同步,并且在启用Application Gateway之前一切正常。
以下是获取访问令牌的Google API请求
activate
以上请求的回复是
https://www.googleapis.com/oauth2/v4/token?code=xxxxxxxxxxxxxxxxxxxx&client_id=yyyyyyyyyyyyyy.apps.googleusercontent.com&client_secret=zzzzzzzzzzzzz&redirect_uri=https://mywebsite.com/Employee/GoogleAuth&grant_type=authorization_code
根据我的研究,很明显,在启用应用程序网关的情况下,根据规则93130,上述响应失败
由于响应包含Google doamin(https://www.googleapis.com/)应用程序网关的范围,因此应用网关将引发错误,而实际的api调用将导致403禁止错误。
在Application Gateway中禁用此规则将使api调用成功。但是在这里我正在寻找一些建议,以使api调用正常工作而不禁用应用程序Gateway中的规则。是否有一种排除少数域的方法?
任何帮助将不胜感激。预先感谢。
答案 0 :(得分:1)
否,当前没有排除域的选项。您当前的做法是禁用规则。或者,您可以将范围参数添加到排除列表中,在这种情况下,WAF不会评估参数的内容。