跳转到内容
搜索文档

在仪表板中创建内容安全规则

最后更新 查看 MarkdownAgent 设置
  1. 在 Cloudflare 仪表板中,转到 Security rules(安全规则) 页面。

    Go to Security rules ↗
  2. 选择 Create(创建) > Content security rules(内容安全规则)

  3. Description(描述) 中为规则输入描述性名称。

  4. If incoming requests match(如果传入请求匹配) 下,定义内容安全规则(或策略)的范围。您可以使用表达式构建器(为 Field(字段)Operator(运算符)Value(值) 指定一个或多个值),也可以使用表达式编辑器手动输入表达式。有关更多信息,请参阅在仪表板中编辑表达式

  5. Allow these directives(允许这些指令) 下,通过启用一个或多个复选框,为内容安全规则选择所需的 CSP 指令

    • 要手动输入允许的来源,请选择 Add source(添加来源)

    • 要根据检测到的资源刷新显示的来源,请选择 Refresh suggestions(刷新建议)

  6. Then take action 下,选择所需操作:
    • Allow:强制执行规则中配置的 CSP 指令, 阻止任何其他资源在您的网站上加载,并 记录任何 规则违规
    • Log:记录任何内容安全规则违规,但不阻止 规则未涵盖的任何资源。
  7. 要保存并部署规则,请选择 Deploy(部署)。如果您尚未准备好部署规则,请选择 Save as Draft(保存为草稿)

  1. 登录 Cloudflare 仪表板并选择您的账户和域名。

  2. 转到 Security(安全) > Client-side security(客户端安全) > Rules(规则)

  3. 选择 Create rule(创建规则)

  4. Description(描述) 中为规则输入描述性名称。

  5. If incoming requests match(如果传入请求匹配) 下,定义规则范围。您可以使用表达式构建器(为 Field(字段)Operator(运算符)Value(值) 指定一个或多个值),也可以使用表达式编辑器手动输入表达式。有关更多信息,请参阅在仪表板中编辑表达式

  6. Allow these directives(允许这些指令) 下,通过启用一个或多个复选框,为规则选择所需的 CSP 指令

    • 要手动输入允许的来源,请选择 Add source(添加来源)

    • 要根据检测到的资源刷新显示的来源,请选择 Refresh suggestions(刷新建议)

  7. Then take action 下,选择所需操作:
    • Allow:强制执行规则中配置的 CSP 指令, 阻止任何其他资源在您的网站上加载,并 记录任何 规则违规
    • Log:记录任何内容安全规则违规,但不阻止 规则未涵盖的任何资源。
  8. 要保存并部署规则,请选择 Deploy(部署)。如果您尚未准备好部署规则,请选择 Save as Draft(保存为草稿)

这篇文档对您有帮助吗?