INTEGRITY Документация

Cloudflare Cookies

Cloudflare использует различные файлы cookie для максимально эффективного использования ресурсов сети, управления трафиком и защиты сайтов наших клиентов от вредоносного трафика.

О файлах cookie Cloudflare

Как определено в нашем Политика конфиденциальности, все перечисленные ниже файлы cookie строго необходимы для предоставления услуг, запрошенных нашими клиентами, если не указано иное.

Как указано в нашей Политике конфиденциальности, Cloudflare рекомендует клиентам сообщать конечным пользователям об использовании этих файлов cookie. В некоторых юрисдикциях клиенты обязаны раскрывать информацию об этих файлах cookie конечным пользователям по закону.

По умолчанию данные cookie могут обрабатываться в дата-центре Cloudflare в США и подпадают под действие раздела 7 о трансграничной передаче данных документа Cloudflare Политика конфиденциальности. Клиенты, использующие Data Localization Suite позволяет управлять тем, где обрабатываются данные cookie (с Regional Services) и регистрируется (с использованием Customer Metadata Boundary).

При включении привязки сеансов с Cloudflare Load Balancer, Cloudflare устанавливает __cflb cookie с уникальным значением в первом ответе запрашивающему клиенту. Cloudflare направляет последующие запросы на тот же исходный сервер, оптимизируя использование сетевых ресурсов. В случае аварийного переключения Cloudflare устанавливает новый __cflb cookie, чтобы направлять последующие запросы в пул аварийного переключения.

__cflb cookie позволяет Cloudflare возвращать конечного пользователя на один и тот же исходный сервер клиента в течение периода времени, заданного клиентом. Благодаря этому пользователь получает непрерывный опыт использования сайта (например, cookie сохраняет содержимое корзины покупок пользователя, пока он перемещается по сайту). Это сессионный cookie, который действует от нескольких секунд до 24 часов.

Cloudflare продукты для защиты от ботов для выявления и блокировки автоматического трафика, чтобы защитить ваш сайт от вредоносных ботов. Cloudflare размещает __cf_bm cookie на устройствах конечных пользователей, которые обращаются к сайтам клиентов, защищённым Bot Management или Bot Fight Mode. __cf_bm cookie необходим для корректной работы этих инструментов защиты от ботов.

Срок действия этого файла cookie истекает после 30 минут непрерывного бездействия конечного пользователя. Файл cookie содержит информацию, связанную с расчётом собственного bot score Cloudflare, а также, если в Bot Management включён Anomaly Detection, идентификатор сессии. Информация в файле cookie, кроме сведений о времени, зашифрована и может быть расшифрована только Cloudflare.

Отдельный __cf_bm cookie формируется для каждого сайта, который посещает пользователь, поскольку Cloudflare не отслеживает пользователей от сайта к сайту или от сеанса к сеансу. __cf_bm cookie формируется независимо компанией Cloudflare и не соответствует какому-либо идентификатору пользователя или другим идентификаторам в веб-приложении клиента.

Вы можете отключить __cf_bm cookie с помощью bm_cookie_enabled поле через API.

Sequence rules использует cookie для отслеживания порядка запросов пользователя и времени между запросами, а также предоставляет эти данные через Cloudflare Rules. Это позволяет писать правила, которые соответствуют допустимым или недопустимым последовательностям. Конкретные файлы cookie, используемые для проверки последовательностей, называются sequence cookies.

cf_clearance cookie требуется для JavaScript detections. Обнаружения JavaScript сохраняются в cf_clearance cookie.

cf_clearance cookie устанавливается с SameSite=None; Secure; Partitioned чтобы состояние проверки сохранялось при межсайтовых запросах и при этом соблюдались CHIPS ↗. Если файл cookie выдаётся в стороннем контексте, он сохраняется в разделе, привязанном к сайту верхнего уровня, и не используется совместно на встраивающих сайтах. Подробнее см. Партиционированные cookie-файлы (CHIPS) и cf_clearance.

cf_ob_info cookie содержит следующую информацию:

cf_use_ob cookie сообщает Cloudflare, что запрошенный ресурс нужно получить из кеша Always Online на указанном порту. Допустимые значения: 0, 80 и 443. cf_ob_info и cf_use_ob cookie являются постоянными и действуют в течение 30 секунд.

__cfwaitingroom для Cloudflare Waiting Room

Waiting Room от Cloudflare позволяет включить зал ожидания для определённой комбинации хоста и пути в пределах зоны. Посетители попадают в зал ожидания и получают приблизительное время, когда им будет предоставлен доступ к приложению, если он недоступен немедленно.

__cfwaitingroom cookie используется только для отслеживания посетителей, которые обращаются к комбинации хоста и пути в зоне с включённым Waiting Room. Посетители, использующие браузер, который не принимает cookie, не могут открыть эту комбинацию хоста и пути, пока Waiting Room активен. Подробнее см. Файлы cookie Waiting Room.

__cfruid для поддержки Cloudflare Rate Limiting (предыдущая версия)

__cfruid cookie строго необходим для работы продуктов Cloudflare Rate Limiting. В рамках нашего решения Rate Limiting этот cookie требуется для управления входящим трафиком и для лучшей видимости источника конкретного запроса.

_cfuvid для Rate Limiting Rules

Продукт Rate Limiting Rules использует ряд методов для применения ограничений скорости к трафику, в котором несколько уникальных посетителей используют один и тот же IP-адрес, например трафик из-за NAT. Эти методы можно включить с помощью cf.unique_visitor_id поле в конфигурации ограничения скорости запросов.

_cfuvid cookie устанавливается только тогда, когда сайт использует этот параметр в правиле Rate Limiting, и служит исключительно для того, чтобы Cloudflare WAF мог различать отдельных пользователей, использующих один и тот же IP-адрес. Посетители, которые не передают этот cookie, скорее всего будут объединены в одну группу и могут потерять доступ к сайту, если с того же IP-адреса заходит много других посетителей.

Дополнительные файлы cookie, используемые Challenge Platform

В таблице ниже показаны дополнительные файлы cookie, используемые Challenge Platform.

Cookie Name Описание
cf_clearance Clearance Cookie хранит подтверждение пройденной проверки. Если этот файл cookie присутствует, повторная проверка больше не запрашивается. Он необходим для доступа к origin-серверу.
cf_chl_rc_i; cf_chl_rc_ni; cf_chl_rc_m Эти файлы cookie предназначены для внутреннего использования и позволяют Cloudflare выявлять проблемы, возникающие в рабочей среде на стороне клиентов.

Cloudflare Access cookies

Чтобы ознакомиться с cookie-файлами Cloudflare Access и их поведением, обратитесь к Файлы cookie Access.