Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

自動リクエストヘッダー

最終更新 Markdown で表示Agent セットアップ

Cloudflare は、Browser Run 経由のすべてのリクエストにヘッダーを自動で付けます。送信先サーバーは、これらのヘッダーでリクエストが Cloudflare から来たことを識別しやすくなります。

User-Agent

デフォルトの User-Agent は、Browser Run へのアクセス方法によって異なります。

方法 デフォルトの User-Agent カスタマイズ
Quick Actions Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/119.0.0.0 Safari/537.36 可。userAgent パラメーターを使います
Crawl endpoint CloudflareBrowserRenderingCrawler/1.0 不可
CDPPuppeteerPlaywright 使用中の Chrome バージョンのデフォルト User-Agent 可。Puppeteer / Playwright の設定で変更します

設定できないヘッダー

ヘッダー 説明
cf-brapi-request-id Quick Actions 利用時の Browser Run リクエストの一意な識別子です
cf-brapi-devtools PuppeteerPlaywright、または CDP 利用時の Browser Run リクエストの一意な識別子です
cf-biso-devtools リクエストが Cloudflare のレンダリング基盤から来たことを示すフラグです
Signature-agent ボット公開鍵の場所です。リクエストの署名と、Cloudflare からのものであることの検証に使います
SignatureSignature-input リクエスト検証用のデジタル署名です。このアーキテクチャ文書 を参照してください

Web Bot Auth について

Signature ヘッダーは、Web Bot Auth という認証方式を使います。Web Bot Auth は、HTTP メッセージ内の暗号署名で、リクエストが自動ボットから来たことを検証します。リクエストが Cloudflare Browser Run から来たことを確認するには、このディレクトリ にある鍵で、受信リクエストのヘッダーにある SignatureSignature-Input を検証します。検証に成功すれば、リクエストは Cloudflare Browser Run から来ており、途中で改ざんされていません。

ボット検出

Browser Run のボット検出 ID は、方法によって異なります。Quick Actionscrawl endpoint を除く)、PuppeteerPlaywrightCDP は同じ ID を共有し、crawl endpoint は別の ID を持ちます。

方法 ボット検出 ID
Quick ActionsPuppeteerPlaywrightCDP 119853733
Crawl endpoint 128292352

自分のゾーンをスキャンするとき、ボット対策の設定に邪魔されず Browser Run にサイトへ自由にアクセスさせたい場合は、WAF のスキップルールを作成して Browser Run を許可リストに追加 できます。

役に立ちましたか?