Cloudflare Worldedge community field guide

RETROSPECTIVE EDITION / 2025-08

Turnstile:widget は control の半分にすぎない

client token には server-side Siteverify、expected context、expiry handling、fail-closed decision が必要です。

ISSUE
20 / 32
初回公開
SOURCE CHECK
Archive integrity

edition month は curriculum 上の位置です。本文の初回公開日は 2026-08-10 で、過去の公開・活動記録を装いません。

01 / DECISION

この primitive を選ぶ時

Turnstile で form / action に abuse friction を追加し、application authentication / authorization は別に維持します。

02 / ARCHITECTURE

最小で説明可能な path を作る

正しい hostname / action、single-use token、server-side verification、expected field、expired / replayed rejection を実装します。

  1. 01contract を定義

    Turnstile で form / action に abuse friction を追加し、application authentication / authorization は別に維持します。

  2. 02primitive を一つ追加

    正しい hostname / action、single-use token、server-side verification、expected field、expired / replayed rejection を実装します。

  3. 03failure evidence を残す

    missing、malformed、expired、duplicate、wrong-host token を試し、verification 前に protected action が走らないことを確認します。

03 / REPRODUCE

confidence の前に evidence

missing、malformed、expired、duplicate、wrong-host token を試し、verification 前に protected action が走らないことを確認します。

curl -X POST https://challenges.cloudflare.com/turnstile/v0/siteverify

04 / BOUNDARY

Production boundary

client-side success callback は証明ではありません。Turnstile は privileged action の権限を決めません。

05 / FIRST-PARTY SOURCES

一次資料を authoritative に保つ

product behavior、limit、pricing、availability は変わります。実行前に source を再確認してください。

01 / SOURCECloudflare Turnstilehttps://developers.cloudflare.com/turnstile/