← Cloudflare Turnstile / turnstile / additional-configuration
Ephemeral IDs
Ephemeral IDs jsou krátkodobé identifikátory zařízení, které Turnstile vytváří pro každou interakci návštěvníka. Na rozdíl od detekce podle IP adresy spojují chování návštěvníka s konkrétním klientským zařízením, aniž by k tomu potřebovaly cookies nebo úložiště na straně klienta. Účinkují proto i proti útočníkům, kteří mezi jednotlivými požadavky mění IP adresy.
Jak Ephemeral IDs fungují
Ephemeral IDs se dynamicky generují pro každý pokus o vyřešení výzvy Turnstile. Nejsou k tomu potřeba cookies ani local storage.
Ephemeral IDs platí pouze v rámci vašeho účtu Cloudflare a nelze je sdílet mezi účty. Jejich platnost vyprší během několika dní a nelze podle nich identifikovat jednotlivé uživatele.
Tento přístup je obzvlášť účinný proti útokům typu credential stuffing a proti zakládání falešných účtů, při kterých útočníci střídají IP adresy, aby unikli detekci.
Viz blogový příspěvek ↗ s dalšími informacemi.
Implementace
Zapnutí Ephemeral IDs
-
O povolení oprávnění Ephemeral ID pro váš účet požádejte svůj Cloudflare account team. Funkce vyžaduje přístup na úrovni Enterprise a nelze ji aktivovat svépomocí.
-
Jakmile je oprávnění zapnuté, aktivujte Ephemeral IDs pro konkrétní widgety pomocí Cloudflare API.
příkaz cURLcurl -X PUT "https://api.cloudflare.com/client/v4/accounts/$ACCOUNT_ID/challenges/widgets/$WIDGET_ID" \ -H "Authorization: Bearer $API_TOKEN" \ -H "Content-Type: application/json" \ -d '{ "ephemeral_id": true }' -
V konfiguraci widgetu ověřte, že jsou Ephemeral IDs aktivní.
příkaz cURLcurl -X GET "https://api.cloudflare.com/client/v4/accounts/$ACCOUNT_ID/challenges/widgets/$WIDGET_ID" \ -H "Authorization: Bearer $API_TOKEN"
Přístup k Ephemeral ID
Jakmile funkci zapnete, budou Ephemeral ID součástí odpovědí Siteverify API.
{
"success": true,
"challenge_ts": "2022-02-28T15:14:30.096Z",
"hostname": "example.com",
"error-codes": [],
"action": "login",
"cdata": "sessionid-123456789",
"metadata": {
"ephemeral_id": "x:9f78e0ed210960d7693b167e"
}
}Dostupnost
Ephemeral IDs jsou k dispozici zákazníkům Enterprise Bot Management s doplňkem Enterprise Turnstile a zákazníkům samostatného Enterprise Turnstile. O přístup k Ephemeral IDs požádejte tým, který se stará o váš účet.