You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Cloudflare配置问题:Web端优化防护,移动端API绕过规则失效

Cloudflare下/api/路径频繁500错误的解决办法

问题定位

从响应头里的*cf-ray*和*server: cloudflare*字段可以确定,API请求仍在被Cloudflare代理处理,说明你配置的Page Rule未完全生效,或者存在规则优先级冲突,导致Cloudflare的安全/性能规则仍在干扰请求,最终引发500错误。

修复步骤

1. 修正Page Rule的匹配与优先级

  • 把*domain.com/api/*规则调整为最高优先级(Cloudflare规则按从上到下顺序匹配,先命中的规则生效)
  • 检查是否有其他覆盖范围包含/api/的规则(比如全站缓存规则),这类规则会优先触发,导致你的API规则失效
  • 将URL规则改为更精确的domain.com/api/*(移除开头的*,避免误匹配子域名或无关路径)

2. 补充API专属规则配置

在原有Page Rule基础上,添加以下配置确保完全绕过Cloudflare的干预:

  • SSL/TLS模式:后端用HTTP则设为灵活,用HTTPS则设为严格,避免SSL握手异常引发500
  • 自动HTTPS重定向:关闭该路径的自动重定向(若API接受HTTP请求)
  • Origin Cache Control:设置为尊重源站,确保Cloudflare完全不处理API的缓存逻辑

3. 排查后端服务器问题

  • 直接通过后端IP访问API路径(绕过Cloudflare),验证是否能正常响应。如果仍报500,说明问题出在后端服务器,需查看服务器日志定位具体错误
  • 确认域名解析的A/AAAA记录状态:如果只需要Web端走Cloudflare,API完全绕过,可单独给api.domain.com(如果是子域名API)设置灰色云朵解析;如果是路径级的/api/,则必须依赖Page Rule生效

4. 临时调试验证

  • 在Cloudflare规则集里,给/api/路径排除所有安全、性能类规则集,测试请求是否恢复
  • 开启Cloudflare的开发模式(临时关闭所有缓存和优化),验证API请求是否正常,以此判断是否是Cloudflare的优化规则导致的问题

已配置的Page Rule参考

Rules->Page Rule-> Create Page Rule
URL: *domain.com/api/*

Disable Security
Browser Integrity Check - disabled
Security Level - Essentially Off
Cache Level - BYPASS
Disable Performance

内容的提问来源于stack exchange,提问作者Axil

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.03 12:30:27