AWS WAF công bố hỗ trợ Web Bot Auth

Ngày đăng: 21 Th11 2025

Hôm nay, chúng tôi rất hân hạnh thông báo việc bổ sung hỗ trợ Web Bot Auth (WBA) trong AWS WAF, đem đến phương thức bảo mật và tiêu chuẩn hóa trong việc xác thực tác tử AI hợp pháp và các công cụ tự động hóa truy cập ứng dụng web.

Web Bot Auth là phương pháp xác thực vận dụng chữ ký mật mã trong thông báo HTTP để xác minh yêu cầu đến từ bot tự động. Web Bot Auth được dùng làm thức pháp xác minh cho bot đã xác minh và tác tử đã ký. Phương pháp này dựa trên hai bản nháp IETF hiện hoạt: một bản nháp thư mục cho phép trình tìm kéo chia sẻ khóa công khai của mình và một bản nháp giao thức xác định cách sử dụng các khóa này để đính kèm mã nhận dạng của trình tìm kéo vào yêu cầu HTTP.

AWS WAF hiện đã tự động cho phép lưu lượng truy cập của tác tử AI đã xác minh. Từ nay, các bot WBA đã xác minh sẽ tự động được cho phép theo mặc định. Trước đây, AI danh mục sẽ chặn các bot chưa được xác minh, hành vi này hiện đã được tinh chỉnh để tôn trọng việc xác minh WBA. Để tìm hiểu thêm, vui lòng xem lại tài liệu. Người dùng không phải trả thêm phụ phí khi sử dụng tính năng này, nhưng vẫn phải thanh toán phí dịch vụ AWS WAF tiêu chuẩn. Để biết thông tin chi tiết, hãy truy cập trang Định giá của AWS WAF.

Tính năng này hiện chỉ được cung cấp cho khách hàng AWS WAF bảo vệ các bản phân phối Amazon CloudFront.