Cloudflare は、Browser Run 経由のすべてのリクエストにヘッダーを自動で付けます。送信先サーバーは、これらのヘッダーでリクエストが Cloudflare から来たことを識別しやすくなります。
デフォルトの User-Agent は、Browser Run へのアクセス方法によって異なります。
| 方法 | デフォルトの User-Agent | カスタマイズ |
|---|---|---|
| Quick Actions | Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/119.0.0.0 Safari/537.36 |
可。userAgent パラメーターを使います |
| Crawl endpoint | CloudflareBrowserRenderingCrawler/1.0 |
不可 |
| CDP(Puppeteer、Playwright) | 使用中の Chrome バージョンのデフォルト User-Agent | 可。Puppeteer / Playwright の設定で変更します |
| ヘッダー | 説明 |
|---|---|
cf-brapi-request-id |
Quick Actions 利用時の Browser Run リクエストの一意な識別子です |
cf-brapi-devtools |
Puppeteer、Playwright、または CDP 利用時の Browser Run リクエストの一意な識別子です |
cf-biso-devtools |
リクエストが Cloudflare のレンダリング基盤から来たことを示すフラグです |
Signature-agent |
ボット公開鍵の場所 ↗です。リクエストの署名と、Cloudflare からのものであることの検証に使います |
Signature と Signature-input |
リクエスト検証用のデジタル署名です。このアーキテクチャ文書 ↗ を参照してください |
Signature ヘッダーは、Web Bot Auth という認証方式を使います。Web Bot Auth は、HTTP メッセージ内の暗号署名で、リクエストが自動ボットから来たことを検証します。リクエストが Cloudflare Browser Run から来たことを確認するには、このディレクトリ ↗ にある鍵で、受信リクエストのヘッダーにある Signature と Signature-Input を検証します。検証に成功すれば、リクエストは Cloudflare Browser Run から来ており、途中で改ざんされていません。
Browser Run のボット検出 ID は、方法によって異なります。Quick Actions(crawl endpoint を除く)、Puppeteer、Playwright、CDP は同じ ID を共有し、crawl endpoint は別の ID を持ちます。
| 方法 | ボット検出 ID |
|---|---|
| Quick Actions、Puppeteer、Playwright、CDP | 119853733 |
| Crawl endpoint | 128292352 |
自分のゾーンをスキャンするとき、ボット対策の設定に邪魔されず Browser Run にサイトへ自由にアクセスさせたい場合は、WAF のスキップルールを作成して Browser Run を許可リストに追加 できます。