无法从C# WinForms应用调用Cloudflare防护的API,求解决方法
解决C# WinForms HttpClient调用Cloudflare防护API的连接问题
一、代码层面调整
Cloudflare会基于请求特征识别非浏览器请求,你需要让HttpClient模拟浏览器的请求行为:
设置正确的TLS版本(针对.NET Framework,.NET Core/5+无需手动设置)
在创建HttpClient前添加:ServicePointManager.SecurityProtocol = SecurityProtocolType.Tls12 | SecurityProtocolType.Tls13;启用Cookie容器
Cloudflare验证会依赖Cookie,需要让HttpClient自动管理Cookie:var handler = new HttpClientHandler { CookieContainer = new CookieContainer(), UseCookies = true, AutomaticDecompression = DecompressionMethods.GZip | DecompressionMethods.Deflate | DecompressionMethods.Brotli // 匹配请求头的压缩格式 }; HttpClient client = new HttpClient(handler);添加浏览器请求头
模拟主流浏览器的请求头,避免被Cloudflare拦截:client.DefaultRequestHeaders.Add("User-Agent", "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/118.0.0.0 Safari/537.36"); client.DefaultRequestHeaders.Add("Accept", "text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8"); client.DefaultRequestHeaders.Add("Accept-Language", "zh-CN,zh;q=0.8,en-US;q=0.5,en;q=0.3"); client.DefaultRequestHeaders.Add("Accept-Encoding", "gzip, deflate, br"); client.DefaultRequestHeaders.Add("Connection", "keep-alive"); client.DefaultRequestHeaders.Add("Upgrade-Insecure-Requests", "1");完整示例代码
ServicePointManager.SecurityProtocol = SecurityProtocolType.Tls12 | SecurityProtocolType.Tls13; var handler = new HttpClientHandler { CookieContainer = new CookieContainer(), UseCookies = true, AutomaticDecompression = DecompressionMethods.GZip | DecompressionMethods.Deflate | DecompressionMethods.Brotli }; using HttpClient client = new HttpClient(handler); client.BaseAddress = new Uri("https://my-domain.com"); // 添加浏览器请求头 client.DefaultRequestHeaders.Add("User-Agent", "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/118.0.0.0 Safari/537.36"); client.DefaultRequestHeaders.Add("Accept", "text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8"); client.DefaultRequestHeaders.Add("Accept-Language", "zh-CN,zh;q=0.8,en-US;q=0.5,en;q=0.3"); client.DefaultRequestHeaders.Add("Accept-Encoding", "gzip, deflate, br"); client.DefaultRequestHeaders.Add("Connection", "keep-alive"); client.DefaultRequestHeaders.Add("Upgrade-Insecure-Requests", "1"); var response = await client.GetAsync("/"); response.EnsureSuccessStatusCode(); var content = await response.Content.ReadAsStringAsync(); // 处理返回内容
二、Cloudflare后台设置调整
因为是自有应用,可以通过Cloudflare后台直接放行你的请求:
添加IP白名单
在Cloudflare防火墙规则中,将应用客户端/服务器的公网IP加入白名单,直接允许该IP的所有请求。降低安全级别
进入Cloudflare域名的「安全」-「安全级别」,设置为「本质无害」或更低,减少不必要的验证拦截。允许自定义User-Agent
在防火墙规则中创建新规则,设置条件为「User-Agent包含你自定义的UA字符串」,动作选择「允许」。标记信任的机器人
在「安全」-「机器人管理」中,将你的请求来源标记为「信任的机器人」,或者创建规则放行特定IP/UA的请求。
内容的提问来源于stack exchange,提问作者RomCoca
相关产品推荐
相关产品推荐

