Les en-têtes HTTP permettent de créer des politiques granulaires basées sur la valeur de l'en-tête, par exemple en restreignant ou en autorisant l'accès aux ressources. Par exemple, n'autorisez l'accès au site abc.com que s'il est référencé par mycompany.com.
Pour créer une politique d'en-tête HTTP, il faut d'abord créer un profil d'en-tête qui pourra ensuite être inclus dans la politique. Suivez les étapes mentionnées ci-dessous pour créer le profil d'en-tête :
- Naviguez jusqu’à Policies > Profile > HTTP Header.

- Créez un profil New. Notez que les valeurs des champs de requête prises en charge sont les suivantes : Accept-Encoding, Method, Host, Referrer, Content-Encoding et Content-Type. Ces champs sont "AND" ensemble, tandis que les entrées dans un seul champ sont "OR" ensemble.

- Une fois que le profil d'en-tête est défini, il peut être utilisé dans une politique pour définir le trafic à rechercher dans les en-têtes et, s'il est trouvé, les actions à entreprendre. Voir la définition de la politique ci-dessous.

Pour en savoir plus : Politiques de protection en temps réel.

