INTEGRITY Dokumentace

Ephemeral IDs

Ephemeral IDs jsou krátkodobé identifikátory zařízení, které Turnstile vytváří pro každou interakci návštěvníka. Na rozdíl od detekce podle IP adresy spojují chování návštěvníka s konkrétním klientským zařízením, aniž by k tomu potřebovaly cookies nebo úložiště na straně klienta. Účinkují proto i proti útočníkům, kteří mezi jednotlivými požadavky mění IP adresy.

Jak Ephemeral IDs fungují

Ephemeral IDs se dynamicky generují pro každý pokus o vyřešení výzvy Turnstile. Nejsou k tomu potřeba cookies ani local storage.

Ephemeral IDs platí pouze v rámci vašeho účtu Cloudflare a nelze je sdílet mezi účty. Jejich platnost vyprší během několika dní a nelze podle nich identifikovat jednotlivé uživatele.

Tento přístup je obzvlášť účinný proti útokům typu credential stuffing a proti zakládání falešných účtů, při kterých útočníci střídají IP adresy, aby unikli detekci.

Viz blogový příspěvek s dalšími informacemi.


Implementace

Zapnutí Ephemeral IDs

  1. O povolení oprávnění Ephemeral ID pro váš účet požádejte svůj Cloudflare account team. Funkce vyžaduje přístup na úrovni Enterprise a nelze ji aktivovat svépomocí.

  2. Jakmile je oprávnění zapnuté, aktivujte Ephemeral IDs pro konkrétní widgety pomocí Cloudflare API.

    příkaz cURL
    curl -X PUT "https://api.cloudflare.com/client/v4/accounts/$ACCOUNT_ID/challenges/widgets/$WIDGET_ID" \
      -H "Authorization: Bearer $API_TOKEN" \
      -H "Content-Type: application/json" \
      -d '{
        "ephemeral_id": true
      }'
  3. V konfiguraci widgetu ověřte, že jsou Ephemeral IDs aktivní.

    příkaz cURL
    curl -X GET "https://api.cloudflare.com/client/v4/accounts/$ACCOUNT_ID/challenges/widgets/$WIDGET_ID" \
      -H "Authorization: Bearer $API_TOKEN"

Přístup k Ephemeral ID

Jakmile funkci zapnete, budou Ephemeral ID součástí odpovědí Siteverify API.

Odpověď Siteverify API
{
	"success": true,
	"challenge_ts": "2022-02-28T15:14:30.096Z",
	"hostname": "example.com",
	"error-codes": [],
	"action": "login",
	"cdata": "sessionid-123456789",
	"metadata": {
		"ephemeral_id": "x:9f78e0ed210960d7693b167e"
	}
}

Dostupnost

Ephemeral IDs jsou k dispozici zákazníkům Enterprise Bot Management s doplňkem Enterprise Turnstile a zákazníkům samostatného Enterprise Turnstile. O přístup k Ephemeral IDs požádejte tým, který se stará o váš účet.