跳转到内容
搜索文档

自动请求头

最后更新 查看 MarkdownAgent 设置

Cloudflare 会自动为通过 Browser Run 发出的每个请求附加请求头。这些请求头使目标服务器能够轻松识别这些请求来自 Cloudflare。

User-Agent

默认 User-Agent 取决于你访问 Browser Run 的方式:

方式 默认 User-Agent 可自定义
Quick Actions Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/119.0.0.0 Safari/537.36 是,使用 userAgent 参数
Crawl 端点 CloudflareBrowserRenderingCrawler/1.0
CDPPuppeteerPlaywright 底层 Chrome 版本的默认 User-Agent 是,通过 Puppeteer/Playwright 配置

不可配置请求头

请求头 描述
cf-brapi-request-id 使用 Quick Actions 时 Browser Run 请求的唯一标识符
cf-brapi-devtools 使用 PuppeteerPlaywrightCDP 时 Browser Run 请求的唯一标识符
cf-biso-devtools 指示请求来自 Cloudflare 渲染基础设施的标志
Signature-agent bot 公钥的位置,用于签名请求并验证其来自 Cloudflare
SignatureSignature-input 数字签名,用于验证请求,如此架构文档所示

关于 Web Bot Auth

Signature 请求头使用称为 Web Bot Auth 的身份验证方法。Web Bot Auth 利用 HTTP 消息中的加密签名来验证请求来自自动化 bot。要验证请求来自 Cloudflare Browser Run,请使用此目录中的密钥验证传入请求请求头中的 SignatureSignature-Input。验证成功即证明请求来自 Cloudflare Browser Run 且在传输过程中未被篡改。

Bot 检测

Browser Run 根据方式使用不同的 bot 检测 ID。Quick Actions(不包括 crawl 端点)、PuppeteerPlaywrightCDP 共享一个 ID,crawl 端点有独立的 ID。

方式 Bot 检测 ID
Quick ActionsPuppeteerPlaywrightCDP 119853733
Crawl 端点 128292352

如果你尝试扫描自己的 zone 并希望 Browser Run 不受 bot 防护配置干扰地访问你的网站,可以创建 WAF 跳过规则来将 Browser Run 加入允许列表

这篇文档对您有帮助吗?