你可以在 configuration rule 中更改下文所述的配置设置。
Automatic HTTPS Rewrites 会将网站上可通过 HTTPS 提供的资源或链接的 URL 从 http 重写为 https,从而防止最终用户看到 Mixed content 错误。
使用此设置可为匹配的请求开启或关闭 Automatic HTTPS Rewrites。
API 信息
API 配置属性名:"automatic_https_rewrites"(boolean)。
"action_parameters": {
"automatic_https_rewrites": true
}请参阅 Create a configuration rule via API for complete API examples.
Browser Integrity Check 会根据垃圾邮件发送者常用的特定 HTTP 标头阻止对页面的访问。
使用此设置可为匹配的请求开启或关闭 Browser Integrity Check。
API 信息
API 配置属性名:"bic"(boolean)。
"action_parameters": {
"bic": true
}请参阅 Create a configuration rule via API for complete API examples.
Cloudflare Web Analytics,也称为 Real User Monitoring (RUM),是 Cloudflare 为网站提供的免费、隐私优先的分析功能。
使用此设置可为匹配的请求关闭 Web Analytics。
API 信息
API 配置属性名:"disable_rum"(boolean)。
"action_parameters": {
"disable_rum": true
}请参阅 Create a configuration rule via API for complete API examples.
Cloudflare Zaraz 让你能够完全控制网站的第三方工具和服务,并将其卸载到 Cloudflare 全球网络。
使用此设置可为匹配的请求关闭 Zaraz。
API 信息
API 配置属性名:"disable_zaraz"(boolean)。
"action_parameters": {
"disable_zaraz": true
}请参阅 Create a configuration rule via API for complete API examples.
Email Obfuscation 通过向机器人和采集器隐藏电子邮件地址(同时对人类访客保持可见)来防止垃圾邮件。
使用此设置可为匹配的请求开启或关闭 Email Obfuscation。
API 信息
API 配置属性名:"email_obfuscation"(boolean)。
"action_parameters": {
"email_obfuscation": false
}请参阅 Create a configuration rule via API for complete API examples.
Cloudflare Fonts 会将 Google Fonts 重写为由网站自身源站交付,从而无需依赖第三方字体提供商。
使用此设置可为匹配的请求开启或关闭 Cloudflare Fonts。
API 信息
API 配置属性名:"fonts"(boolean)。
"action_parameters": {
"fonts": false
}请参阅 Create a configuration rule via API for complete API examples.
Hotlink Protection 可防止其他网站使用你的图片,从而可能降低源站服务器的带宽消耗。
使用此设置可为匹配的请求开启或关闭 Hotlink Protection。
API 信息
API 配置属性名:"hotlink_protection"(boolean)。
"action_parameters": {
"hotlink_protection": false
}请参阅 Create a configuration rule via API for complete API examples.
启用后,Under Attack 模式 会执行额外安全检查,以帮助缓解第 7 层 DDoS 攻击。通过验证的用户可访问你的网站,可疑流量将被阻止。
使用此设置可为匹配的请求开启或关闭 Under Attack 模式。
API 信息
API 配置属性名:"security_level"(string)。
API 取值:"off"、"essentially_off"、"under_attack"。
"action_parameters": {
"security_level": "under_attack"
}请参阅 Create a configuration rule via API for complete API examples.
Markdown for Agents 会为使用内容协商标头(Accept: text/markdown)的请求自动将 HTML 转换为 Markdown。
使用此设置可为匹配的请求开启或关闭 Markdown for Agents。
API 信息
API 配置属性名:"content_converter"(boolean)。
"action_parameters": {
"content_converter": true
}请参阅 Create a configuration rule via API for complete API examples.
Opportunistic Encryption 允许浏览器通过加密的 TLS 通道访问 HTTP URI。
使用此设置可为匹配的请求开启或关闭 Opportunistic Encryption。
API 信息
API 配置属性名:"opportunistic_encryption"(boolean)。
"action_parameters": {
"opportunistic_encryption": true
}请参阅 Create a configuration rule via API for complete API examples.
Cloudflare Polish 是一键式图像优化产品,可自动优化网站中的图像。
使用此设置可为匹配的请求配置 Polish:
- Off
- Lossless
- Lossy
- WebP
有关这些取值的更多信息,请参阅 Compression options。
API 信息
API 配置属性名:"polish"(string)。
API 取值:"off"、"lossless"、"lossy"、"webp"。
"action_parameters": {
"polish": "webp"
}请参阅 Create a configuration rule via API for complete API examples.
使用 Request Body Buffering 设置为匹配的请求配置请求体缓冲模式:
- Standard(默认):在 zone 上已启用的功能需要时,允许 Cloudflare 产品检查请求体的前缀。
- Full:在将请求发送到源站服务器之前缓冲整个请求体。
- None:严格不缓冲。请求体在不经检查的情况下直接流式传输到源站服务器。
API 信息
API 配置属性名:"request_body_buffering"(string)。
API 取值:"standard"、"full"、"none"。
"action_parameters": {
"request_body_buffering": "full"
}请参阅 Create a configuration rule via API for complete API examples.
使用 Response Body Buffering 设置为匹配的请求配置响应体缓冲模式:
- Standard(默认):在 zone 上已启用的功能需要时,允许 Cloudflare 产品检查响应体的前缀。
- None:严格不缓冲。响应体在不经检查的情况下直接流式传输到客户端。
API 信息
API 配置属性名:"response_body_buffering"(string)。
API 取值:"standard"、"none"。
"action_parameters": {
"response_body_buffering": "standard"
}请参阅 Create a configuration rule via API for complete API examples.
Rocket Loader 通过将所有 JavaScript 代码延迟到渲染之后再加载,优先展示网站内容(如文本、图片和字体)。
使用此设置可为匹配的请求开启或关闭 Rocket Loader。
API 信息
API 配置属性名:"rocket_loader"(boolean)。
"action_parameters": {
"rocket_loader": true
}请参阅 Create a configuration rule via API for complete API examples.
SSL/TLS 加密模式 控制 Cloudflare 用于连接源站 Web 服务器的方案(http:// 或 https://),以及如何验证源站出示的 SSL 证书。
使用此设置可为匹配的请求配置 SSL/TLS 加密模式:
- Off
- Flexible
- Full
- Strict
- Origin Pull
有关这些取值的更多信息,请参阅 Available encryption modes。
API 信息
API 配置属性名:"ssl"(string)。
API 取值:"off"、"flexible"、"full"、"strict"、"origin_pull"。
"action_parameters": {
"ssl": "flexible"
}请参阅 Create a configuration rule via API for complete API examples.