Pre-clearance を使うと、Turnstile がクリアランス Cookie を発行し、Cloudflare で保護しているドメイン間で使えます。この機能を正しく動かすには、ホスト名の設定が必要です。
Pre-clearance を正しく使うには、次を満たす必要があります。
-
登録済みの Cloudflare ゾーンを使います。
ホスト名は、Cloudflare アカウントに登録されているゾーンである必要があります。ダッシュボードでウィジェットを設定するときは、既存のゾーンから選べます。
-
Pre-clearance を設定する対象の WAF ルールがある、登録済み Cloudflare ゾーンを選びます。
選ぶゾーンには、Turnstile 経由で Pre-clearance を設定したい WAF ルールが含まれている必要があります。
たとえば、
example.comとapp.example.comが登録ゾーンで、app.example.com向けに Turnstile で Pre-clearance を発行したい場合は、app.example.comを選びます。
クリアランス Cookie cf_clearance は、ウィジェットに設定したホスト名と一致し、Cloudflare アカウントにゾーンとして登録され、Cloudflare のセキュリティ設定で Challenge が有効なドメインでのみ受け付けられます。
Pre-clearance の設定が誤っていると、クリアランス Cookie が無効になり、追加の Challenge が発生することがあります。