You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

React站点出现Cloudflare来源未知Cookie的原因咨询

解析React站点出现Cloudflare相关Cookie的原因

一、这些Cookie的实际来源

  • _biz_pendingA、_biz_sid、_biz_uid:属于Cloudflare Zaraz(原Cloudflare Analytics Suite)的专属Cookie,用于统一管理第三方营销/分析工具的加载与数据传输。
  • facebook-pixel_*、google-analytics_*:是Zaraz代理加载Facebook Pixel、Google Analytics这类第三方脚本时,生成的关联追踪Cookie,用来同步用户行为数据。

二、React站点与静态站点的差异原因

同一服务器下静态HTML站点无此类Cookie,核心区别在于第三方工具的集成方式触发了Cloudflare Zaraz的自动代理:

  • React项目中,你可能使用了第三方集成库(比如封装好的GA React插件)接入Google Analytics,这类库默认支持通过Cloudflare Zaraz加载脚本;或者你的Cloudflare控制台针对该React站点开启了「自动检测并代理第三方脚本」的Zaraz规则,导致Zaraz介入并生成了这些Cookie。
  • 静态HTML站点是手动直接引入GA脚本,没有触发Zaraz的代理逻辑,因此不会生成相关Cookie。

三、关于Crypto JS的疑问

你使用的crypto-js.min.js是Cloudflare CDN托管的静态加密脚本,不会生成任何Cookie。CDN仅负责静态资源的分发,该脚本本身没有设置Cookie的代码逻辑,和这些无关Cookie完全无关。

验证建议

  • 登录Cloudflare控制台,查看该React站点的Zaraz配置,确认是否开启了自动加载第三方工具的功能;
  • 检查React项目中Google Analytics的集成代码,看是否有依赖Zaraz的配置项;
  • 临时关闭Zaraz服务,观察这些Cookie是否不再生成,以此确认来源。

内容的提问来源于stack exchange,提问作者Wenuka

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.09 21:35:01