Primeiro, habilite o analisador json através desta declaração: -
SecRule REQUEST_HEADERS:Content-Type "application/json" "id:'1213',phase:1,pass,ctl:requestBodyProcessor=JSON"
e use a seguinte declaração:
SecRule ARGS:payload.username "@streq admin" "id:'1234' block"