跳转到内容
搜索文档

自动请求头

最后更新 查看 MarkdownAgent 设置

Cloudflare 会自动为通过 Browser Run 发出的每个请求附加请求头。这些请求头使目标服务器能够轻松识别这些请求来自 Cloudflare。

User-Agent

默认 User-Agent 取决于你访问 Browser Run 的方式:

方式 默认 User-Agent 可自定义
Quick Actions Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/119.0.0.0 Safari/537.36 是,使用 userAgent 参数
Crawl 端点 CloudflareBrowserRenderingCrawler/1.0 否
CDP(Puppeteer、Playwright) 底层 Chrome 版本的默认 User-Agent 是,通过 Puppeteer/Playwright 配置

不可配置请求头

请求头 描述
cf-brapi-request-id 使用 Quick Actions 时 Browser Run 请求的唯一标识符
cf-brapi-devtools 使用 Puppeteer、Playwright 或 CDP 时 Browser Run 请求的唯一标识符
cf-biso-devtools 指示请求来自 Cloudflare 渲染基础设施的标志
Signature-agent bot 公钥的位置 ↗,用于签名请求并验证其来自 Cloudflare
Signature 和 Signature-input 数字签名,用于验证请求,如此架构文档 ↗所示

关于 Web Bot Auth

Signature 请求头使用称为 Web Bot Auth 的身份验证方法。Web Bot Auth 利用 HTTP 消息中的加密签名来验证请求来自自动化 bot。要验证请求来自 Cloudflare Browser Run,请使用此目录 ↗中的密钥验证传入请求请求头中的 Signature 和 Signature-Input。验证成功即证明请求来自 Cloudflare Browser Run 且在传输过程中未被篡改。

Bot 检测

Browser Run 根据方式使用不同的 bot 检测 ID。Quick Actions(不包括 crawl 端点)、Puppeteer、Playwright 和 CDP 共享一个 ID,crawl 端点有独立的 ID。

方式 Bot 检测 ID
Quick Actions、Puppeteer、Playwright、CDP 119853733
Crawl 端点 128292352

如果你尝试扫描自己的 zone 并希望 Browser Run 不受 bot 防护配置干扰地访问你的网站,可以创建 WAF 跳过规则来将 Browser Run 加入允许列表。

这篇文档对您有帮助吗?