🔐 Cloudflare Access 授权操作指南

保护 9 个公司敏感站点 · 易鑫车贷平台 AI 技术部 · 2026-08-21 · 免费(Zero Trust 50 用户)
目的:给 9 个公司敏感 Pages 站点加「真授权」——访客必须先登录(邮箱验证码/企业账号)才能访问,URL 直接粘贴无法绕过。这是唯一能真正挡住「绕过 robots.txt 的 AI 抓取」的方案(RFC 9309 官方建议的 HTTP 认证层)。
成本:$0 Cloudflare Zero Trust 免费套餐支持 50 个用户。

一、开通 Zero Trust(一次性,5 分钟)

1. 打开 Cloudflare Dashboard,用你的 grootwu55@gmail.com 登录。

2. 左侧菜单找到 Zero Trust(或访问 one.dash.cloudflare.com)。

3. 选择 免费的 Zero Trust 套餐(Free plan,50 用户以内免费)。如果你已有组织,直接进入。

4. 系统会提示设置一个「团队名」(Team domain),如 grootwu-team——这是以后用户登录页面 URL 的一部分,随便起个能认出的名字。

二、创建 Access 应用(给 9 个站点逐个建,或建一个管多个)

1. 在 Zero Trust 控制台,左侧 Access → Applications

2.Add an application,选 Self-hosted(自托管应用)。

3. 填写应用信息:

4. 域名填 ai-collection-call.pages.dev(不带 http://,不带路径)。

5.Next,进入 Policy 设置。

📋 9 个站点域名对照表(逐个建应用时填这个)

#站点Application domain 填敏感级
1AI 催收外呼方案ai-collection-call.pages.dev
2保时捷金融 QA 需求wechat-qa-code.pages.dev
3话务价值一页call-value-page.pages.dev
4AI 通讯平台 Pitchone-communication-pitch.pages.dev
5三端工作机方案tri-terminal-work-phone.pages.dev中高
6电子员工调研ai-employee-research.pages.dev中高
7通信平台/外呼线路调研comm-research.pages.dev
8WhatsApp 接入指南whatsapp-guide.pages.dev
9外呼线路厂商调研line-provider-research.pages.dev

三、配置登录策略(Policy)

在 Policy 页面:

最终效果:只有你填的邮箱登录后能进;其他任何人访问该 URL 会跳转到登录页。cf-access-<应用名>@你的团队域名 作为登录入口。

四、启用 Access(关键:验证策略生效)

1. 保存应用,返回 Applications 列表,确认应用状态是 Enabled(不是 Disabled)。

2.无痕窗口打开 https://ai-collection-call.pages.dev——应看到 Cloudflare 登录页,而不是站点内容。这就是生效的证据。

3. 用你授权的邮箱登录,确认能正常访问内容(不影响正常授权访问)。

⚠️ 重要检查点:始终记得验证——未登录时站点不应直接显示内容。如果无痕窗口能看到内容,说明 Access 未真正生效(大概率是应用没 Enable 或域名拼错)。你刚才批量加的 // robots.txt + X-Robots-Tag 是「意愿层」,Access 才是「强制层」——两者叠加才是完整防护。

五、后续与运维

生成日期:2026-08-21 | 适用对象:9 个公司敏感 Pages 站点 | 方法:Cloudflare Zero Trust 免费套餐 | 相关:web-security-plan 安全方案 4.4 授权机制