跳转到内容
搜索文档

Cloudflare Cookie

最后更新 查看 MarkdownAgent 设置

Cloudflare 使用各种 Cookie 来最大化网络资源、管理流量并保护客户网站免受恶意流量侵害。

如我们的隐私政策所定义,除非另有说明,以下列出的所有 Cookie 均为提供客户所请求服务所严格必需的。

如我们的隐私政策所述,Cloudflare 鼓励客户向其终端用户披露这些 Cookie 的使用情况。在某些司法管辖区,客户可能被法律要求向终端用户披露这些 Cookie。

默认情况下,Cookie 数据可能在 Cloudflare 位于美国的数据中心处理,并受 Cloudflare 隐私政策第 7 节跨境数据传输的约束。使用 Data Localization Suite 的客户可以控制 Cookie 数据的处理位置(通过 Regional Services)和记录位置(使用 Customer Metadata Boundary)。

启用 Cloudflare Load Balancer 的会话亲和性时,Cloudflare 会在对请求客户端的首次响应中设置一个具有唯一值的 __cflb Cookie。Cloudflare 将后续请求路由到同一源站,优化网络资源使用。发生故障转移时,Cloudflare 会设置新的 __cflb Cookie,将后续请求定向到故障转移池。

__cflb Cookie 允许 Cloudflare 在客户配置的特定时间段内将终端用户返回到同一客户源站。这使终端用户获得无缝体验(例如,此 Cookie 用于在终端用户继续浏览网站时保留购物车中的商品)。此 Cookie 是会话 Cookie,持续时间从数秒到 24 小时不等。

Cloudflare 的 Bot 产品识别并缓解自动化流量,以保护您的网站免受恶意 Bot 侵害。Cloudflare 在使用 Bot Management 或 Bot Fight Mode 保护的访客设备上放置 __cf_bm Cookie。此 Cookie 是这些 Bot 解决方案正常运作所必需的。

此 Cookie 在终端用户连续不活动 30 分钟后过期。Cookie 包含与 Cloudflare 专有 Bot 分数计算相关的信息,在 Bot Management 上启用异常检测时还包含会话标识符。Cookie 中的信息(与时间相关信息除外)经过加密,只能由 Cloudflare 解密。

终端用户访问的每个站点都会生成单独的 __cf_bm Cookie,因为 Cloudflare 不会跨站点或跨会话跟踪用户。__cf_bm Cookie 由 Cloudflare 独立生成,与客户 Web 应用中的任何用户 ID 或其他标识符不对应。

您可以使用 bm_cookie_enabled 字段通过 API 禁用 __cf_bm cookie。

Sequence rules 使用 Cookie 跟踪用户发出请求的顺序及请求之间的时间间隔,并通过 Cloudflare Rules 将这些信息提供给用户。这使您能够编写规则来匹配有效或无效的序列。用于验证序列的特定 Cookie 称为序列 Cookie。

cf_clearance Cookie 是 JavaScript 检测所必需的。JavaScript 检测存储在 cf_clearance Cookie 中。

cf_clearance Cookie 设置为 SameSite=None; Secure; Partitioned,以便在跨站点请求中保留质询状态,同时符合 CHIPS ↗。当 Cookie 在第三方上下文中签发时,它存储在以顶级站点为键的分区中,不会在嵌入站点之间共享。有关详情,请参阅分区 Cookie(CHIPS)与 cf_clearance

cf_ob_info Cookie 提供以下信息:

  • 源 Web 服务器返回的 HTTP 状态码
  • 原始失败请求的 Ray ID
  • 提供流量的数据中心

cf_use_ob Cookie 通知 Cloudflare 从 Always Online 缓存中获取指定端口上的请求资源。适用值为:0、80 和 443。cf_ob_infocf_use_ob Cookie 是持久 Cookie,30 秒后过期。

用于 Cloudflare Waiting Room 的 __cfwaitingroom

Cloudflare Waiting Room 产品为 zone 内特定主机和路径组合启用等候室。访客进入等候室,如果无法立即访问应用,会收到预计允许访问时间的估计。

__cfwaitingroom Cookie 仅用于跟踪访问 zone 中启用等候室的主机和路径组合的访客。使用不接受 Cookie 的浏览器的访客在等候室激活期间无法访问该主机和路径组合。有关更多详情,请参阅 Waiting Room Cookie

用于支持 Cloudflare Rate Limiting(旧版)的 __cfruid

__cfruid Cookie 是支持 Cloudflare Rate Limiting 产品所严格必需的。作为 Rate Limiting 解决方案的一部分,此 Cookie 用于管理传入流量并更好地了解特定请求的来源。

用于 Rate Limiting Rules 的 _cfuvid

Rate Limiting Rules 产品使用多种技术对多个唯一访客共享同一 IP 地址的流量应用速率限制,例如来自 NAT 后面的流量。通过在速率限制配置中使用 cf.unique_visitor_id 字段可以启用这些技术。

_cfuvid Cookie 仅在站点在 Rate Limiting Rule 中使用此选项时设置,仅用于允许 Cloudflare WAF 区分共享同一 IP 地址的各个用户。未提供 Cookie 的访客可能会被分组在一起,如果同一 IP 地址上有许多其他访客,则可能无法访问站点。

下表显示了 Challenge Platform 使用的其他 Cookie。

Cookie 名称 描述
cf_clearance Clearance Cookie 存储已通过质询的证明。如果存在,则不再发出质询。访问源服务器所必需。
cf_chl_rc_i; cf_chl_rc_ni; cf_chl_rc_m 这些 Cookie 供内部使用,使 Cloudflare 能够识别客户端上的生产问题。

要查看 Cloudflare Access Cookie 及其行为,请参阅 Access Cookie

这篇文档对您有帮助吗?