READ THE BOUNDARY
Security 是路由限制,不是頁尾註記
Edge security 在 request path 中被明確表達時最有效。友善的介面不能取代 server-side boundary 或測過的 failure mode。
- 把 identity 與 authorization decision 分開。
- 限制昂貴 path 的速率,不只限制 landing page。
- 測試 denied、expired、malformed 與 replayed request。
curl -i https://your-domain.example/api/healthSOURCE CHECK
讓官方頁面保持權威
這份 note 是方向層,不代表任何隸屬關係。產品行為會變;請追蹤來源、核對最新文件,並把具體結果帶回 Community forum。
Cloudflare security docshttps://developers.cloudflare.com/security/