跳转到内容
搜索文档

HTTP 标头

最后更新 查看 MarkdownAgent 设置

本页记录了 Privacy Proxy 用于身份验证、地理位置和可观测性的 HTTP 标头。有关完整的可观测性详细信息,请参阅 GraphQL Analytics APIOpenTelemetry

请求标头

客户端在连接到 Privacy Proxy 时需要包含以下标头。

Proxy-Authorization

向代理验证客户端身份。所有请求都需要此标头。

预共享密钥格式:

Proxy-Authorization: Preshared <key>

Privacy Pass 令牌格式:

Proxy-Authorization: PrivateToken token=<base64-encoded-token>
参数 描述
<key> Cloudflare 提供的预共享密钥
<base64-encoded-token> Base64 编码的 Privacy Pass 令牌

GraphQL Analytics API 请求标头

通过 GraphQL Analytics API 查询 Privacy Proxy 指标时,向 https://api.cloudflare.com/client/v4/graphql 发送 POST 请求。有关必需的标头和身份验证详细信息,请参阅 GraphQL Analytics API

sec-ch-geohash

指定客户端的地理位置,以便选择出口 IP。可选,但建议配置以确保地理位置精度。

sec-ch-geohash: <geohash>-<country_code>
参数 描述
<geohash> geohash 字符串(通常为 4-8 个字符)
<country_code> ISO 3166-1 alpha-2 国家/地区代码
Examplehttp
sec-ch-geohash: u4pruydqqvj-GB

此示例指定了一个位于英国的位置。


响应标头

Privacy Proxy 在响应中包含以下标头。

Server-Timing

提供有关代理处理的时间信息。这是 OpenTelemetry 可观测性管道的一部分。

Server-Timing: proxy;dur=<milliseconds>
参数 描述
<milliseconds> 代理引入的处理时间(以毫秒为单位)
Examplehttp
Server-Timing: proxy;dur=8.2

GraphQL Analytics API 响应标头

关于 GraphQL API 返回的响应标头,请参阅 GraphQL Analytics API


CONNECT 请求格式

一个完整的发往 Privacy Proxy 的 CONNECT 请求如下所示:

CONNECT example.com:443 HTTP/2
Host: example.com
Proxy-Authorization: Preshared abc123xyz
sec-ch-geohash: 9q8yy-US

代理返回的状态码表示成功或失败:

状态码 含义
200 OK 隧道建立成功
403 Forbidden 身份验证失败
502 Bad Gateway 无法连接到目的地
503 Service Unavailable 代理暂时不可用

这篇文档对您有帮助吗?