-
在 Cloudflare 仪表板中,转到 Security rules(安全规则) 页面。
Go to Security rules ↗ -
选择 Create(创建) > Content security rules(内容安全规则)。
-
在 Description(描述) 中为规则输入描述性名称。
-
在 If incoming requests match(如果传入请求匹配) 下,定义内容安全规则(或策略)的范围。您可以使用表达式构建器(为 Field(字段)、Operator(运算符) 和 Value(值) 指定一个或多个值),也可以使用表达式编辑器手动输入表达式。有关更多信息,请参阅在仪表板中编辑表达式。
-
在 Allow these directives(允许这些指令) 下,通过启用一个或多个复选框,为内容安全规则选择所需的 CSP 指令。
-
要手动输入允许的来源,请选择 Add source(添加来源)。
-
要根据检测到的资源刷新显示的来源,请选择 Refresh suggestions(刷新建议)。
-
- 在 Then take action 下,选择所需操作:
- Allow:强制执行规则中配置的 CSP 指令, 阻止任何其他资源在您的网站上加载,并 记录任何 规则违规。
- Log:记录任何内容安全规则违规,但不阻止 规则未涵盖的任何资源。
要保存并部署规则,请选择 Deploy(部署)。如果您尚未准备好部署规则,请选择 Save as Draft(保存为草稿)。
-
登录 Cloudflare 仪表板 ↗并选择您的账户和域名。
-
转到 Security(安全) > Client-side security(客户端安全) > Rules(规则)。
-
选择 Create rule(创建规则)。
-
在 Description(描述) 中为规则输入描述性名称。
-
在 If incoming requests match(如果传入请求匹配) 下,定义规则范围。您可以使用表达式构建器(为 Field(字段)、Operator(运算符) 和 Value(值) 指定一个或多个值),也可以使用表达式编辑器手动输入表达式。有关更多信息,请参阅在仪表板中编辑表达式。
-
在 Allow these directives(允许这些指令) 下,通过启用一个或多个复选框,为规则选择所需的 CSP 指令。
-
要手动输入允许的来源,请选择 Add source(添加来源)。
-
要根据检测到的资源刷新显示的来源,请选择 Refresh suggestions(刷新建议)。
-
- 在 Then take action 下,选择所需操作:
- Allow:强制执行规则中配置的 CSP 指令, 阻止任何其他资源在您的网站上加载,并 记录任何 规则违规。
- Log:记录任何内容安全规则违规,但不阻止 规则未涵盖的任何资源。
要保存并部署规则,请选择 Deploy(部署)。如果您尚未准备好部署规则,请选择 Save as Draft(保存为草稿)。