跳转到内容
搜索文档

更新日志

Cloudflare 的最新更新与改进。

Back to all posts

Gateway HTTP 策略的新请求头控制选项

Cloudflare Gateway 现在支持在允许策略上进行高级请求头控制。管理员可以使用静态值或动态变量来添加、重写或删除匹配请求上的请求头。

请求头操作

使用“允许”(Allow)操作的 Gateway HTTP 策略在 rule_settings 中支持三种操作:

操作 API 字段 行为
添加 add_headers 向请求头追加值。保留现有值。
重写 set_headers 替换请求头的值。如果请求头不存在,则创建它。
删除 delete_headers 从请求中移除该请求头。

Gateway 按以下顺序应用操作:首先删除,然后重写,最后添加。

动态变量

请求头的值可以包含使用 @{...} 语法的动态变量。Gateway 会在请求时根据身份、设备和网络上下文解析变量。

变量 说明
@{identity.email} 来自身份提供商的用户电子邮件
@{identity.name} 来自身份提供商的用户显示名称
@{identity.id} Cloudflare 身份 UUID
@{identity.groups} 身份提供商群组成员身份
@{identity.SAML} SAML 属性(如果配置了)
@{identity.OIDC} OIDC 声明(如果配置了)
@{source.ip} 连接的源 IP
@{destination.ip} 请求的目的 IP
@{device.id} Cloudflare One 客户端设备 UUID
@{device.posture} 设备状态检查结果(JSON 字符串)

您可以在单个请求头值中混合使用静态文本和动态变量。例如,user-@{identity.email} 会解析为 [email protected]

有关更多信息,请参阅自定义请求头