本页记录了 Privacy Proxy 用于身份验证、地理位置和可观测性的 HTTP 标头。有关完整的可观测性详细信息,请参阅 GraphQL Analytics API 和 OpenTelemetry。
客户端在连接到 Privacy Proxy 时需要包含以下标头。
向代理验证客户端身份。所有请求都需要此标头。
预共享密钥格式:
Proxy-Authorization: Preshared <key>Privacy Pass 令牌格式:
Proxy-Authorization: PrivateToken token=<base64-encoded-token>| 参数 | 描述 |
|---|---|
<key> |
Cloudflare 提供的预共享密钥 |
<base64-encoded-token> |
Base64 编码的 Privacy Pass 令牌 |
通过 GraphQL Analytics API 查询 Privacy Proxy 指标时,向 https://api.cloudflare.com/client/v4/graphql 发送 POST 请求。有关必需的标头和身份验证详细信息,请参阅 GraphQL Analytics API。
指定客户端的地理位置,以便选择出口 IP。可选,但建议配置以确保地理位置精度。
sec-ch-geohash: <geohash>-<country_code>| 参数 | 描述 |
|---|---|
<geohash> |
geohash ↗ 字符串(通常为 4-8 个字符) |
<country_code> |
ISO 3166-1 alpha-2 国家/地区代码 |
sec-ch-geohash: u4pruydqqvj-GB此示例指定了一个位于英国的位置。
Privacy Proxy 在响应中包含以下标头。
提供有关代理处理的时间信息。这是 OpenTelemetry 可观测性管道的一部分。
Server-Timing: proxy;dur=<milliseconds>| 参数 | 描述 |
|---|---|
<milliseconds> |
代理引入的处理时间(以毫秒为单位) |
Server-Timing: proxy;dur=8.2关于 GraphQL API 返回的响应标头,请参阅 GraphQL Analytics API。
一个完整的发往 Privacy Proxy 的 CONNECT 请求如下所示:
CONNECT example.com:443 HTTP/2
Host: example.com
Proxy-Authorization: Preshared abc123xyz
sec-ch-geohash: 9q8yy-US代理返回的状态码表示成功或失败:
| 状态码 | 含义 |
|---|---|
200 OK |
隧道建立成功 |
403 Forbidden |
身份验证失败 |
502 Bad Gateway |
无法连接到目的地 |
503 Service Unavailable |
代理暂时不可用 |