跳转到内容
搜索文档

HTTP 请求

最后更新 查看 MarkdownAgent 设置

以下描述详细介绍了 http_requests 的可用字段。

AISecurityInjectionScore

Type: int

由 AI Security 确定的请求中发生提示注入(prompt injection)攻击的可能性的分数。

AISecurityPIICategories

Type: array[string]

由 AI Security 在请求中检测到的 PII 类别列表。

AISecurityTokenCount

Type: int

由 AI Security 统计的请求中的标记(token)数。

AISecurityUnsafeTopicCategories

Type: array[string]

由 AI Security 在请求中检测到的不安全主题类别列表。

BotDetectionIDs

Type: array[int]

与请求上进行的 Bot Management 启发式检测相关联的 ID 列表。仅对 Bot Management 客户可用。要启用此功能,请联系您的账户团队。

BotDetectionTags

Type: array[string]

与请求上进行的 Bot Management 启发式检测相关联的标签列表。仅对 Bot Management 客户可用。要启用此功能,请联系您的账户团队。

BotScore

Type: int

Cloudflare Bot 分数。低于 30 的分数通常与自动化流量相关。仅对 Bot Management 客户可用。要启用此功能,请联系您的账户团队。

BotScoreSrc

Type: string

负责生成 Bot 分数的检测引擎。
可能的值为 Not Computed | Heuristics | Machine Learning | Behavioral Analysis | Verified Bot | JS Fingerprinting | Cloudflare Service。仅对 Bot Management 客户可用。要启用此功能,请联系您的账户团队。

BotTags

Type: array[string]

机器人(bot)流量的类型(如果可用)。有关潜在值的列表,请参阅 Bot 标签。仅对 Bot Management 客户可用。要启用此功能,请联系您的账户团队。

CacheCacheStatus

Type: string

缓存状态。
可能的值为 unknown | miss | expired | updating | stale | hit | ignored | bypass | revalidated | dynamic | stream_hit | deferred
“dynamic”表示请求不符合缓存条件。这可能意味着,例如,它被 WAF 防火墙阻止。有关更多详细信息,请参阅 Cloudflare 缓存响应

CacheLockWaitedMs

Type: int

在所有缓存层级上等待缓存锁所花费的最大时间(毫秒)。

CacheReserveUsed

Type: bool

使用了 Cache Reserve 来服务此请求。

CacheResponseBytes

Type: int

缓存返回的字节数。

CacheResponseStatus (deprecated)

Type: int

缓存向边缘返回的 HTTP 状态代码。所有请求(包括不可缓存的请求)都会经过缓存。另请参阅 CacheCacheStatus 字段。已弃用。

CacheTieredFill

Type: bool

使用了 Tiered Cache 来服务此请求。

ClientASN

Type: int

客户端 AS 号。

ClientCity

Type: string

客户端的大致城市。

ClientCountry

Type: string

客户端 IP 地址的 2 位字母 ISO-3166 国家/地区代码。

ClientDeviceType

Type: string

客户端设备类型。

ClientIP

Type: string

客户端的 IP 地址。

ClientIPClass

Type: string

客户端 IP 类别。
可能的值有:unknown | badHost | searchEngine | allowlist | monitoringService | noRecord | scan | tor

ClientLatitude

Type: string

客户端的大致纬度。

ClientLongitude

Type: string

客户端的大致经度。

ClientMTLSAuthCertFingerprint

Type: string

客户端在 mTLS 身份验证期间提供的证书的 SHA256 指纹。仅在 mTLS 连接的第一个请求上填充。

ClientMTLSAuthStatus

Type: string

mTLS 身份验证的状态。仅在 mTLS 连接的第一个请求上填充。
可能的值为 unknown | ok | absent | untrusted | notyetvalid | expired

ClientRegionCode

Type: string

客户端 IP 地址的 ISO-3166-2 区域代码。

ClientRequestBytes

Type: int

客户端请求中的字节数。

ClientRequestHost

Type: string

客户端请求的主机。

ClientRequestMethod

Type: string

客户端请求的 HTTP 方法。

ClientRequestPath

Type: string

客户端请求的 URI 路径,仅包含请求 URL 的路径部分,不包含查询字符串。

ClientRequestProtocol

Type: string

客户端请求的 HTTP 协议。

ClientRequestReferer

Type: string

HTTP 请求的引用页(referrer)。

ClientRequestScheme

Type: string

访问者请求的 URL 方案。

ClientRequestSource

Type: string

将请求标识为来自外部源或 Cloudflare 内的其他服务。有关潜在值的列表,请参阅 ClientRequestSource 字段

ClientRequestURI

Type: string

客户端请求的 URI,包含请求 URL 的完整路径和查询字符串。

ClientRequestUserAgent

Type: string

客户端报告的 User-Agent。

ClientSSLCipher

Type: string

客户端 SSL 密码套件。

ClientSSLProtocol

Type: string

客户端 SSL (TLS) 协议。值 “none” 表示未使用 SSL。

ClientSrcPort

Type: int

客户端源端口。

ClientTCPRTTMs

Type: int

TCP 往返时间(SRTT)的平滑平均值。对于连接上的初始请求,仅在连接建立期间测量。对于同一连接上的后续请求,它是在收到该请求之前的整个连接生存期内测量的。

ClientXRequestedWith

Type: string

X-Requested-With HTTP 标头。

ContentScanObjResults

Type: array[string]

内容扫描结果列表。

ContentScanObjSizes

Type: array[int]

内容对象大小列表。

ContentScanObjTypes

Type: array[string]

内容类型列表。

Cookies

Type: object

Cookie 的字符串键值对。此字段是基于需要配置的 Logpush 自定义字段填充的。

EdgeCFConnectingO2O

Type: bool

如果请求在 Cloudflare 边缘循环经过多个区域,则为 True。这被视为 O2O 请求。

EdgeColoCode

Type: string

接收请求的数据中心的 IATA 机场代码。

EdgeColoID

Type: int

Cloudflare 边缘数据中心 ID。

EdgeEndTimestamp

Type: int or string

边缘完成向客户端发送响应的时间戳。

EdgePathingOp

Type: string

指示为此请求发布了哪种类型的响应(unknown = 无特定操作)。

EdgePathingSrc

Type: string

详细说明如何根据安全检查对请求进行分类(unknown = 无特定分类)。

EdgePathingStatus

Type: string

指示使用哪些数据来确定此请求的处理方式(unknown = 无数据)。

EdgeRequestHost

Type: string

从边缘到源站请求中的 Host 标头。

EdgeResponseBodyBytes

Type: int

返回给客户端的 HTTP 响应体大小。

EdgeResponseBytes

Type: int

边缘返回给客户端的字节数。

EdgeResponseCompressionRatio

Type: float

边缘响应压缩比率计算为原始响应大小与压缩响应大小之间的比率。

EdgeResponseContentType

Type: string

边缘响应的 Content-Type 标头值。

EdgeResponseStatus

Type: int

Cloudflare 返回给客户端的 HTTP 状态代码。

EdgeServerIP

Type: string

向源站发起请求的边缘服务器的 IP。可能的响应是 IPv4 或 IPv6 格式的字符串,或空字符串。空字符串表示未对源服务器发起请求。

EdgeStartTimestamp

Type: int or string

边缘接收到客户端请求的时间戳。

EdgeTimeToFirstByteMs

Type: int

在 Cloudflare 边缘测量的首字节时间(TTFB)的总视图。在建立 TCP 连接后开始,在 Cloudflare 开始向访客返回响应的首字节时结束。包括 TLS 握手时间(对于新连接)和源站响应时间。

FirewallForAIInjectionScore (deprecated)

Type: int

由 Firewall for AI 确定的请求中发生提示注入(prompt injection)攻击的可能性的分数。已弃用:请改用 AISecurityInjectionScore。

FirewallForAIPIICategories (deprecated)

Type: array[string]

由 Firewall for AI 在请求中检测到的 PII 类别列表。已弃用:请改用 AISecurityPIICategories。

FirewallForAITokenCount (deprecated)

Type: int

由 Firewall for AI 统计的请求中的标记(token)数。已弃用:请改用 AISecurityTokenCount。

FirewallForAIUnsafeTopicCategories (deprecated)

Type: array[string]

由 Firewall for AI 在请求中检测到的不安全主题类别列表。已弃用:请改用 AISecurityUnsafeTopicCategories。

FraudAttack

Type: string

欺诈检测(Fraud detection)在请求中检测到的主要攻击或使用场景。

FraudDetectionIDs

Type: array[int]

与请求上进行的欺诈检测相关联的 ID 列表。

FraudDetectionTags

Type: array[string]

与请求上进行的欺诈检测相关联的标签列表。

FraudEmailRisk

Type: string

特定电子邮件地址的风险。
可能的值为 low | medium | high

FraudUserID

Type: string

欺诈检测(Fraud Detection)系统为每个用户生成的唯一标识符,在由欺诈事件类型决定的任何操作期间生成。

JA3Hash

Type: string

用于分析 SSL/TLS 客户端的 JA3 指纹的 MD5 哈希值。仅对 Bot Management 客户可用。要启用此功能,请联系您的账户团队。

JA4

Type: string

用于分析 SSL/TLS 客户端的 JA4 指纹。仅对 Bot Management 客户可用。要启用此功能,请联系您的账户团队。

JA4Signals

Type: object

为此 JA4 指纹计算的请求间统计信息。JA4Signals 字段以键:值对形式组织,其中值为数字。仅对 Bot Management 客户可用。要启用此功能,请联系您的账户团队。

JSDetectionPassed

Type: string

请求是否通过了后台 JavaScript 检测。
可能的值为 passed | failed | missing。仅对 Bot Management 客户可用。要启用此功能,请联系您的账户团队。

LeakedCredentialCheckResult

Type: string

凭据泄露的检查结果。
可能的结果有:password_leaked | username_and_password_leaked | username_password_similar | username_leaked | clean

MatchedRules

Type: array[object]

匹配的 Cloudflare 规则产品规则数组,按产品分组。每个对象包含:product(字符串,例如 snippets、transform、redirects)、rulesetId(字符串)、rulesetVersion(整数)和 rules(对象数组,每个对象具有 id(字符串)和可选的 metadata(包含字符串键值对的对象))。

OriginDNSResponseTimeMs

Type: int

接收源站名称的 DNS 响应所花费的时间。通常需要几毫秒,但如果使用了 CNAME 记录,可能会更长。

OriginIP

Type: string

源站服务器的 IP。

OriginRequestHeaderSendDurationMs

Type: int

建立连接后将请求标头发送到源站所花费的时间。注意,此值通常为 0。

OriginResponseBytes (deprecated)

Type: int

源站服务器返回的字节数。建议使用 CacheResponseBytes 并过滤掉值为 0 和 304 的 OriginResponseStatus,这表示已重新验证响应。请参阅计算源站提供的字节数。已弃用。

OriginResponseDurationMs

Type: int

上游响应时间,从接收请求的第一个数据中心开始测量。包括 Argo Smart Routing 和 Tiered Cache 所花费的时间,以及连接源站服务器并从中接收响应的时间。此字段代替了 OriginResponseTime。

OriginResponseHTTPExpires

Type: string

RFC1123 格式的源站 'expires' 标头值。

OriginResponseHTTPLastModified

Type: string

RFC1123 格式的源站 'last-modified' 标头值。

OriginResponseHeaderReceiveDurationMs

Type: int

Cloudflare 完成发送请求标头后,源站返回响应标头所花费的时间。

OriginResponseStatus

Type: int

上游服务器返回的状态。值 0 表示未收到源站服务器的响应,并且该响应是由 Cloudflare 边缘提供的。但是,如果该区域运行着 Worker,则值 0 可能是对源站发起的 Workers 子请求的结果。

OriginResponseTime (deprecated)

Type: int

源站将响应返回给边缘所花费的纳秒数。已弃用。

OriginSSLProtocol

Type: string

用于连接到源站的 SSL (TLS) 协议。

OriginTCPHandshakeDurationMs

Type: int

与源站完成 TCP 握手所花费的时间。如果重用了源站连接,此值将为 0。

OriginTLSHandshakeDurationMs

Type: int

与源站完成 TLS 握手所花费的时间。如果重用了源站连接,此值将为 0。

ParentRayID

Type: string

如果此请求是使用 Worker 脚本发起的,则为父请求的 Ray ID。

PayPerCrawlStatus

Type: string

每次抓取付费结果(如果适用)(例如,为计费启用的请求且未被 WAF 规则阻止)。

RayID

Type: string

请求的 ID。

RequestHeaders

Type: object

请求标头的字符串键值对。此字段是基于需要配置的 Logpush 自定义字段填充的。

ResponseHeaders

Type: object

响应标头的字符串键值对。此字段是基于需要配置的 Logpush 自定义字段填充的。

SecurityAction

Type: string

触发终止操作的安全规则的操作(如果有)。

SecurityActions

Type: array[string]

Cloudflare 安全产品对此请求执行的操作数组。与此操作关联的单个安全产品可以在 SecuritySources 中找到,其各自的规则 ID 可以在 SecurityRuleIDs 中找到。数组的长度与 SecurityRuleIDs 和 SecuritySources 相同。
可能的操作有 unknown | allow | block | challenge | jschallenge | log | connectionClose | challengeSolved | challengeBypassed | jschallengeSolved | jschallengeBypassed | bypass | managedChallenge | managedChallengeNonInteractiveSolved | managedChallengeInteractiveSolved | managedChallengeBypassed | rewrite | forceConnectionClose | skip | precursorInterstitialPageIssued | precursorInterstitialPageBypassed | precursorInterstitialPageSolved

SecurityRuleDescription

Type: string

触发终止操作的安全规则的描述(如果有)。

SecurityRuleID

Type: string

触发终止操作的安全规则的规则 ID(如果有)。

SecurityRuleIDs

Type: array[string]

与请求匹配的安全产品的规则 ID 数组。与规则 ID 关联的安全产品可以在 SecuritySources 中找到。数组的长度与 SecurityActions 和 SecuritySources 相同。

SecuritySources

Type: array[string]

与请求匹配的安全产品数组。同一个产品可以出现多次,这表示激活了不同的规则或操作。规则 ID 可以在 SecurityRuleIDs 中找到,操作可以在 SecurityActions 中找到。数组的长度与 SecurityRuleIDs 和 SecurityActions 相同。
可能的来源有 unknown | asn | country | ip | ipRange | securityLevel | zoneLockdown | waf | firewallRules | uaBlock | rateLimit | bic | hot | l7ddos | validation | botFight | apiShield | botManagement | dlp | firewallManaged | firewallCustom | apiShieldSchemaValidation | apiShieldTokenValidation | apiShieldSequenceMitigation | precursor

SmartRouteColoID

Type: int

如果使用了 Argo Smart Routing,则为用于连接到源站服务器的 Cloudflare 数据中心 ID。

Subrequests

Type: array[object]

与此请求关联的子请求的扁平化列表。每个子请求包含与父请求相同的字段(排除 Subrequests 本身)。

UpperTierColoID

Type: int

如果使用了 Tiered Cache,则为检查缓存副本的“上层”数据中心。

VerifiedBotCategory

Type: string

已验证机器人的类别。

WAFAttackScore

Type: int

WAF 检测模块生成的总体请求分数。

WAFFlags (deprecated)

Type: string

附加配置标志:simulate (0x1) | null。已弃用。

WAFMatchedVar (deprecated)

Type: string

最近匹配变量的完整名称。已弃用。

WAFRCEAttackScore

Type: int

RCE 攻击的 WAF 分数。

WAFSQLiAttackScore

Type: int

SQLi 攻击的 WAF 分数。

WAFXSSAttackScore

Type: int

XSS 攻击的 WAF 分数。

WebAssetsLabelsManaged

Type: array[string]

为此请求匹配的 WAF 定义的标签。

WebAssetsOperationID

Type: string

匹配的 web 资产操作的 UUID。

WorkerCPUTime

Type: int

执行 Worker 所花费的时间(微秒,如果有)。

WorkerScriptName

Type: string

发起请求的 Worker 脚本名称。

WorkerStatus

Type: string

从 Worker 守护程序返回的状态。

WorkerSubrequest

Type: bool

此请求是否为 Worker 子请求。

WorkerSubrequestCount

Type: int

Worker 在处理此请求时发起的子请求数。

WorkerWallTimeUs

Type: int

从 Worker 调用开始,到 Workers 运行时(Runtime)确定不再需要运行 JavaScript 之间所经过的时间(微秒)。具体来说,这测量了 JavaScript 上下文保持打开状态的实际挂钟时间(wall-clock time)。例如,在返回具有大响应体的响应时,Workers 运行时在某些情况下可以确定不再需要运行 JavaScript,并在所有字节传输完毕并被发送之前关闭 JS 上下文。或者,如果您使用 waitUntil() API 执行工作而不阻塞响应的返回,则该工作可能会在响应返回后继续执行,并会包含在 WorkerWallTimeUs 中。

ZoneName

Type: string

区域的易读名称(例如 'cloudflare.com')。

这篇文档对您有帮助吗?