INTEGRITY Dokumentace

Nahrazení nezabezpečených JS knihoven

Tato funkce po zapnutí automaticky přepisuje URL externích JavaScriptových knihoven tak, aby odkazovaly na knihovny hostované Cloudflarem. Tato změna zlepšuje bezpečnost a výkon a snižuje riziko injektování škodlivého kódu.

Tato operace přepisu aktuálně podporuje polyfill JavaScriptové knihovny hostované v polyfill.io.

Jak to funguje

Po zapnutí bude Cloudflare kontrolovat proxovaný HTTP(S) provoz na script tagy s src atributem odkazujícím na potenciálně nezabezpečenou službu a nahradí src hodnotu ekvivalentním odkazem hostovaným pod cdnjs.

Přepsaná URL si zachová původní schéma URL (http:// nebo https://).

Pro polyfill.io přepisy URL, všechna 3.* verze polyfill knihovny jsou podporovány v rámci /v3 cestě. Kromě toho /v2 cesta je rovněž podporována. Pokud je požadována neznámá verze pod cestou /v3 cestou, Cloudflare přepíše URL tak, aby používala nejnovější 3.* verzi knihovny (aktuálně 3.111.0).

Dostupnost

Funkce je dostupná ve všech plánech Cloudflare a na plánech Free je ve výchozím nastavení zapnutá.


Konfigurace

  1. V Cloudflare dashboardu přejděte na Security Settings stránku.

    Přejděte na Settings ↗
  2. Přepněte Nahrazení nezabezpečených JavaScript knihoven (zapnout/vypnout).

Odešlete PATCH požadavek podobný následujícímu:

Požadovaná oprávnění API tokenu

Alespoň jedno z následujících oprávnění tokenu je vyžadováno:
  • Zone Settings Write
Úprava nastavení zóny
curl "https://api.cloudflare.com/client/v4/zones/$ZONE_ID/settings/replace_insecure_js" \
	--request PATCH \
	--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
	--json '{
		"value": "on"
	}'

Závěrečné poznámky

Protože pages.dev zóny jsou na plánu Free, funkce Nahrazení nezabezpečených JavaScript knihoven je na těchto zónách ve výchozím nastavení zapnuta a nelze ji vypnout.