← Dokumentace WAF / tools
Nahrazení nezabezpečených JS knihoven
Tato funkce po zapnutí automaticky přepisuje URL externích JavaScriptových knihoven tak, aby odkazovaly na knihovny hostované Cloudflarem. Tato změna zlepšuje bezpečnost a výkon a snižuje riziko injektování škodlivého kódu.
Tato operace přepisu aktuálně podporuje polyfill JavaScriptové knihovny hostované v polyfill.io.
Jak to funguje
Po zapnutí bude Cloudflare kontrolovat proxovaný HTTP(S) provoz na script tagy s src atributem odkazujícím na potenciálně nezabezpečenou službu a nahradí src hodnotu ekvivalentním odkazem hostovaným pod cdnjs ↗.
Přepsaná URL si zachová původní schéma URL (http:// nebo https://).
Pro polyfill.io přepisy URL, všechna 3.* verze polyfill knihovny jsou podporovány v rámci /v3 cestě. Kromě toho /v2 cesta je rovněž podporována. Pokud je požadována neznámá verze pod cestou /v3 cestou, Cloudflare přepíše URL tak, aby používala nejnovější 3.* verzi knihovny (aktuálně 3.111.0).
Dostupnost
Funkce je dostupná ve všech plánech Cloudflare a na plánech Free je ve výchozím nastavení zapnutá.
Konfigurace
-
V Cloudflare dashboardu přejděte na Security Settings stránku.
Přejděte na Settings ↗ -
Přepněte Nahrazení nezabezpečených JavaScript knihoven (zapnout/vypnout).
Odešlete PATCH požadavek podobný následujícímu:
Požadovaná oprávnění API tokenu
Alespoň jedno z následujících oprávnění tokenu je vyžadováno:Zone Settings Write
curl "https://api.cloudflare.com/client/v4/zones/$ZONE_ID/settings/replace_insecure_js" \
--request PATCH \
--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
--json '{
"value": "on"
}'Závěrečné poznámky
Protože pages.dev zóny jsou na plánu Free, funkce Nahrazení nezabezpečených JavaScript knihoven je na těchto zónách ve výchozím nastavení zapnuta a nelze ji vypnout.