Интеграция Cloudflare с API-шлюзом ломается чаще всего не на трафике, а на заголовках и кэше
Cloudflare хорошо работает перед API-шлюзом, если заранее разделить статический и динамический трафик. Для API почти всегда нужен bypass cache, а для документации, схем и swagger — отдельные правила кэширования. Иначе шлюз получает лишние запросы, а клиент видит нестабильную задержку.
Проверьте четыре вещи:
— Host header должен совпадать с ожиданиями шлюза, иначе начинаются ошибки маршрутизации.
— Origin TLS: включите строгую проверку сертификата и не полагайтесь на «серый» режим.
— WAF и rate limiting настраивайте по путям, а не на весь домен, чтобы не задушить легитимные методы.
— Если API использует авторизацию по токену, исключите такие ответы из кэша по Cookie, Authorization и query string.
Отдельный риск — логика health check. Многие шлюзы отвечают 200 на любой запрос, и Cloudflare считает origin живым, хотя приложение уже деградирует. Лучше отдавать отдельный endpoint с реальной проверкой зависимостей и коротким таймаутом.
Безопасность и скорость: находим баланс в каждой конфигурации. Сначала разведите правила для API и публичных ресурсов, затем проверьте заголовки, TLS и кэширование на уровне конкретных путей. Тогда CDN помогает шлюзу, а не маскирует его ошибки.
Оптимизация Cloudflare и CDN
@cloudflare_optimization_pro_arb
Интеграция Cloudflare с API-шлюзом ломается чаще всего не на трафике, а на заголовках и кэше
Этот пост опубликован в Telegram-канале Оптимизация Cloudflare и CDN. Подписаться можно по ссылке: @cloudflare_optimization_pro_arb.