起因:域名接入WAF之后,微信小程序request合法域名失效了,导致线上小程序业务出问题。
排查:进过检测,发现在开发者工具中(已开启校验合法域名)可以正常访问,使用预览功能,手机微信扫码后,请求不通,无法访问。
由于接入WAF后,ping 域名后的指向ip会更换与之前的不一致,真实ip会被隐藏,为了使业务正常使用,域名重新指向了原slb地址,线上小程序服务恢复正常。
疑问:所以想咨询下,微信request合法域名校验,是否和接入WAF隐藏了真实ip地址有关系?是否会针对ip做校验?类似这种接入WAF真实ip隐藏的问题需要如何处理?
同问,我们这儿也碰见了这个问题,在安全策略上配置了WAF之后,小程序的请求就没办法用了