INTEGRITY Документация

Настройка pre-clearance

Pre-clearance позволяет Turnstile выпускать cookie clearance, которые действуют на всех ваших доменах под защитой Cloudflare. Для правильной работы этой возможности нужна отдельная настройка имён узлов.

Предварительные требования

Чтобы pre-clearance работал правильно, необходимо:

  1. Используйте зарегистрированную зону Cloudflare.

    Имя хоста должно быть зоной, зарегистрированной в вашей учётной записи Cloudflare. При настройке виджета через панель управления вы можете выбрать одну из существующих зон.

  2. Выберите зарегистрированную зону Cloudflare с нужным правилом WAF, для которого настраивается pre-clearance.

    Выбранная зона должна содержать правило WAF, для которого вы хотите настроить pre-clearance через Turnstile.

    Например, если у вас example.com и app.example.com в качестве зарегистрированных зон и хотите, чтобы Turnstile выпускал pre-clearance для app.example.com, необходимо выбрать app.example.com.

Проверка

Cookie clearance cf_clearance принимаются только на доменах, которые совпадают с именами хостов, заданными в виджете, зарегистрированы как зоны в вашей учётной записи Cloudflare и для которых в настройках безопасности Cloudflare включены проверки.

Если функция pre-clearance настроена неправильно, файлы cookie clearance могут стать недействительными, из-за чего появятся дополнительные запросы проверки.