Ce guide concerne BIG-IP sur TMOS. Les noms et options doivent être confrontés à la documentation de votre version.
Décrire ce que l’application attend
Un paramètre peut être global, lié à une URL ou à un flow. Son type et ses limites décrivent les valeurs acceptables : entier, texte, contenu structuré, upload ou valeur dynamique selon les options. La portée doit correspondre à l’usage réel.
Un nom identique ne signifie pas une fonction identique. id peut représenter un nombre sur une route et un identifiant textuel sur une autre. Un paramètre global doit convenir à tous les endroits où il s’applique.
Sources : F5 TechDocs, Adding entities ; F5 TechDocs, JSON content profiles.
Analyser avant d’assouplir
Lisez la valeur décodée et la violation : longueur, caractère, type ou signature. Vérifiez le Content-Type et le profil qui extrait les données. Un problème de parsing ne se corrige pas toujours en augmentant une limite.
Pour un champ sensible, contrôlez aussi le masquage dans les logs. Une exception doit conserver les autres protections utiles et s’accompagner d’exemples de valeurs autorisées et refusées.
Sources : F5 TechDocs, Adding entities ; F5 TechDocs, JSON content profiles.
Repères pour lire une configuration
Ces repères permettent de relier le besoin à la configuration et aux observations. Comparer les objets réellement attachés au service avant de modifier un réglage.
| Élément | À comprendre | À vérifier |
|---|---|---|
| Portée | Global / URL / flow | Même sémantique partout |
| Type | Contrat de valeur | Nombre, texte, JSON |
| Limites | Contraintes métier | Longueur et caractères |
Sources : F5 TechDocs, Adding entities ; F5 TechDocs, JSON content profiles.
Une situation à expliquer
Le champ id accepte ORD-42 sur /orders mais seulement des entiers sur /users. Une relaxation globale crée une incohérence. Définissez la portée appropriée et rejouez les deux parcours pour vérifier que chacun respecte son contrat.
Sources : F5 TechDocs, Adding entities ; F5 TechDocs, JSON content profiles.
Pour poursuivre les révisions
Expliquez la décision du schéma, puis recherchez dans la référence les objets qui la produisent. Pour ASM, justifiez aussi ce qui changerait si un prérequis échouait : une réponse DNS, une décision WAF et une autorisation d’accès ne se vérifient pas au même endroit.
Revenir au parcours F5 ASM pour lire les guides voisins et leurs exemples.
Sources : F5 TechDocs, Adding entities ; F5 TechDocs, JSON content profiles.
Sources et portée
Références consultées le . Les exemples utilisent des noms et adresses de documentation à remplacer. Les commandes de lecture affichent l’existant ; les captures et requêtes de diagnostic sont à limiter au périmètre autorisé.
- F5 TechDocs — Adding entities · BIG-IP TMOS ; vérifier la liste Applies To de la référence · consulté le 2 octobre 2026.
- F5 TechDocs — JSON content profiles · BIG-IP TMOS ; vérifier la liste Applies To de la référence · consulté le 2 octobre 2026.
Retrouver le parcours de lecture F5 ASM