Cloudflare для PWA: настройка

Cloudflare между доменом и PWA закрывает сразу три задачи: бесплатный HTTPS, ускорение загрузки через CDN и удобный заголовок cf-ipcountry, который упрощает клоаку по гео. Разберём, зачем это нужно именно в PWA-арбитраже и как подключить домен через Cloudflare шаг за шагом.

Зачем Cloudflare между доменом и PWA

Прямое подключение домена к хостингу PWA работает, но теряет ряд возможностей: без прокси-слоя сложнее скрыть реальный IP сервера, нет бесплатного ускорения статики через CDN и нет удобного доступа к гео-данным посетителя на уровне заголовков. Cloudflare как прокси решает все три задачи сразу и остаётся бесплатным на базовом тарифе, которого достаточно для большинства связок.

HTTPS без отдельного сертификата

Cloudflare выпускает и продлевает SSL-сертификат автоматически при включённом прокси — не нужно вручную получать и обновлять сертификат на сервере, как при прямом хостинге. Это особенно удобно при частой ротации доменов: новый домен подключается к Cloudflare и через несколько минут уже отдаёт HTTPS без ручных действий.

Ускорение загрузки через CDN

PWA грузится быстрее, если статические файлы (иконки, стили, кэшируемые ассеты) раздаются с ближайшей к пользователю точки CDN, а не с одного сервера через полмира. Скорость первого экрана напрямую влияет на отказы и стоимость клика в источниках вроде TikTok и Google Ads, поэтому CDN — не техническая деталь, а фактор экономики кампании.

cf-ipcountry и другие заголовки для клоаки

Cloudflare добавляет к запросу заголовок cf-ipcountry с гео посетителя, определённым на уровне сети, а не по менее надёжным клиентским методам — это упрощает первый фильтр клоаки: сразу отсекать трафик не из целевых стран ещё до более тонких проверок по UA и IP-intel. В связке APEX это лишь один из сигналов, которые клоака учитывает вместе с датацентр/прокси/VPN-фильтрами и поведенческими паттернами, а не единственный критерий.

Пошаговое подключение домена

Домен добавляется в аккаунт Cloudflare, после чего у регистратора меняются NS-записи на выданные Cloudflare — это единственный шаг, который трогает настройки самого регистратора. Дальше в панели Cloudflare настраивается DNS-запись A/CNAME на хостинг PWA, включается прокси (оранжевое облако) и режим SSL «Full» или «Full (strict)» — после распространения NS-записей (обычно от нескольких минут до пары часов) домен уже отдаёт HTTPS через Cloudflare.

Что важно не забыть после подключения

Режим SSL стоит проверить отдельно — «Flexible» шифрует только между посетителем и Cloudflare, но не между Cloudflare и сервером, что может создавать нестыковку с некоторыми хостингами PWA; «Full» или «Full (strict)» надёжнее для связки целиком. Кеширование статики стоит настроить так, чтобы не кэшировался сам HTML-лендинг с клоакой — иначе разным посетителям может отдаться закэшированная версия, предназначенная не для них.

Как это ускоряет ротацию доменов в APEX

Ротация доменов в PWA-арбитраже упирается в то, насколько быстро новый домен получает HTTPS и начинает отдавать контент с приемлемой скоростью — в связке с Cloudflare оба пункта закрываются автоматически. В APEX подключение домена (включая выпуск HTTPS) уже встроено в интерфейс платформы, так что ручная настройка Cloudflare отдельно от неё не требуется — домен добавляется и переключается в пуле в один клик.

Частые вопросы

Обязательно ли использовать именно Cloudflare, а не другой CDN?
Нет, но Cloudflare — самый распространённый бесплатный вариант с удобным cf-ipcountry и простым подключением, поэтому в PWA-арбитраже он стал негласным стандартом.
Можно ли клоачить только по cf-ipcountry, без других проверок?
Не стоит — гео-заголовок отсекает явно нецелевой трафик, но не защищает от датацентровых IP, прокси/VPN и ботов внутри целевой страны, поэтому его используют как один из фильтров, а не единственный.
Сколько времени занимает подключение домена через Cloudflare?
Смена NS-записей у регистратора обычно распространяется от нескольких минут до пары часов, после чего домен уже работает через Cloudflare с активным HTTPS.
Какой режим SSL выбрать в Cloudflare для PWA?
Обычно рекомендуют «Full» или «Full (strict)» — они шифруют соединение на всём пути от посетителя до сервера, в отличие от «Flexible», который защищает только часть маршрута.
Нужно ли настраивать Cloudflare отдельно, если домены покупаются и подключаются через APEX?
Нет, в APEX выпуск HTTPS и подключение домена уже встроены в платформу, поэтому отдельная ручная настройка Cloudflare для этого не требуется.
Собери своё PWA в APEX за пару минут

Клоака, антибот, пуши, сплит-тесты и свои домены — в одном сервисе.

Начать бесплатно

Читайте также