Cloudflare 会自动为通过 Browser Run 发出的每个请求附加请求头。这些请求头使目标服务器能够轻松识别这些请求来自 Cloudflare。
默认 User-Agent 取决于你访问 Browser Run 的方式:
| 方式 | 默认 User-Agent | 可自定义 |
|---|---|---|
| Quick Actions | Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/119.0.0.0 Safari/537.36 |
是,使用 userAgent 参数 |
| Crawl 端点 | CloudflareBrowserRenderingCrawler/1.0 |
否 |
| CDP(Puppeteer、Playwright) | 底层 Chrome 版本的默认 User-Agent | 是,通过 Puppeteer/Playwright 配置 |
| 请求头 | 描述 |
|---|---|
cf-brapi-request-id |
使用 Quick Actions 时 Browser Run 请求的唯一标识符 |
cf-brapi-devtools |
使用 Puppeteer、Playwright 或 CDP 时 Browser Run 请求的唯一标识符 |
cf-biso-devtools |
指示请求来自 Cloudflare 渲染基础设施的标志 |
Signature-agent |
bot 公钥的位置 ↗,用于签名请求并验证其来自 Cloudflare |
Signature 和 Signature-input |
数字签名,用于验证请求,如此架构文档 ↗所示 |
Signature 请求头使用称为 Web Bot Auth 的身份验证方法。Web Bot Auth 利用 HTTP 消息中的加密签名来验证请求来自自动化 bot。要验证请求来自 Cloudflare Browser Run,请使用此目录 ↗中的密钥验证传入请求请求头中的 Signature 和 Signature-Input。验证成功即证明请求来自 Cloudflare Browser Run 且在传输过程中未被篡改。
Browser Run 根据方式使用不同的 bot 检测 ID。Quick Actions(不包括 crawl 端点)、Puppeteer、Playwright 和 CDP 共享一个 ID,crawl 端点有独立的 ID。
| 方式 | Bot 检测 ID |
|---|---|
| Quick Actions、Puppeteer、Playwright、CDP | 119853733 |
| Crawl 端点 | 128292352 |
如果你尝试扫描自己的 zone 并希望 Browser Run 不受 bot 防护配置干扰地访问你的网站,可以创建 WAF 跳过规则来将 Browser Run 加入允许列表。