利用速率限制、身份验证和可观测性来构建、保护和管理应用程序编程接口 (API)。Cloudflare Workers 通过自动扩展在全球范围内部署 API 处理程序。API Shield 根据您的 OpenAPI 规范验证请求。Rate Limiting 防止滥用。mTLS 对机器对机器通信进行身份验证。Cloudflare Tunnel 和 Access 保护内部微服务。Logpush 和 Workers Analytics Engine 提供监控。
通过纵深防御保护您的 API:
- API Shield 根据您的 OpenAPI 架构验证请求
- 安全规则 托管规则集阻止 SQL 注入、XSS 和 OWASP Top 10 漏洞
- Rate Limiting 防止滥用和分布式拒绝服务 (DDoS) 攻击
- **mTLS(双向 TLS)**使用证书对已知客户端进行身份验证
构建完全在 Cloudflare 上运行的 API:
- Workers 处理请求路由和业务逻辑
- D1 或 KV 存储应用程序数据
- Queues 处理异步处理和 webhook
连接并保护内部服务:
- Cloudflare Tunnel 暴露没有公共 IP 的服务
- Access 在服务之间实施基于身份的策略
- Workers 充当外部使用者的 API 网关
- 一个 Cloudflare 账户 ↗。
- 机器上安装了 Node.js ↗(16.17.0 或更高版本)。
- 已安装 Wrangler。
- 一个 Cloudflare 账户 ↗。
- 添加到 Cloudflare 的域,且 DNS 记录通过 Cloudflare 代理。这是 API Shield、速率限制和应用程序安全所必需的。
- 若要使用 Cloudflare Tunnel 和 Access 保护内部服务:在 Cloudflare 仪表板中创建一个 Cloudflare One 组织。
API Shield 文档
有关 API 发现、架构验证和安全防护的完整文档。
Workers 示例
使用 Workers 构建 API 的代码示例。