Gå til hovedindhold
Hjem
GrN.dk

Main navigation

  • Artikler
  • Cases
  • Ydelser
  • Din digitale projektleder
  • Om Greg Nowak
  • Billedgalleri
  • Kontakt
User account menu
  • Log ind

Bliv en del af mit community / gratis nyhedsbrev — tilmeld dig her

Brødkrumme

  1. Hjem

Cloudflare Cache Response Rules: Sikrere headerrettelser på edge-niveau

Illustrated infographic summarizing: Cloudflare Cache Response Rules: Sikrere headerrettelser på edge-niveau

Af Greg Nowak. Senest opdateret 2026-07-23.

En offentlig side bør ikke kræve en ny release af applikationen, blot fordi dens response indeholder den forkerte cache-header. Cloudflare Cache Response Rules giver driftsteams en mere direkte mulighed: De kan justere udvalgte Cache-Control-direktiver, administrere cache-tags eller fjerne bestemte headers, efter at Cloudflare har modtaget origin-responsen, men før platformen beslutter, hvordan den skal caches.

Det er nyttigt for indholdssites, kategorisider i webshops, kampagnelandingssider, dokumentation og andre anonyme routes, hvor unødvendige requests til origin påvirker performance og driftsomkostninger. Det giver også bureauer en klart afgrænset opgave, som de kan auditere, teste og aflevere med tydeligt ejerskab. Det vigtige ord er dog udvalgte. Edge-regler er et præcisionsværktøj, ikke en tilladelse til at cache alle URL'er.

Hvad Cache Response Rules faktisk ændrer

Reglerne blev lanceret i marts 2026 og kører i Cloudflares http_response_cache_settings-fase. De kan ændre individuelle cache-direktiver, tilføje eller transformere cache-tags og fjerne Set-Cookie, ETag eller Last-Modified. De kan matche egenskaber fra både request og response, herunder hostname, sti, metode, response-status og response-headers.

De erstatter ikke almindelige Cache Rules. Cache Rules i requestfasen afgør fortsat, om et aktiv kan caches. En Response Rule kan rette headers på en response, der er kvalificeret til caching, eller gøre den ikke-cachebar med no-store, men den kan ikke i sig selv ændre en DYNAMIC-beslutning fra requestfasen til en kvalificeret route.

Begynd med data fra rigtige URL'er

Opbyg et udvalg, der omfatter kommercielt vigtige sider, sider med lav trafik, autentificerede routes og mindst én URL fra hver væsentlig skabelon. Undersøg en almindelig GET-response i stedet for at antage, at en HEAD-request opfører sig på samme måde:

curl -sS -D - -o /dev/null https://www.example.com/important-page

Registrer CF-Cache-Status, Age, Cache-Control, Set-Cookie, ETag og Last-Modified. Gentag requesten: En første MISS efterfulgt af et HIT er som regel normalt, mens en vedvarende status peger på en beslutning om policy eller cache-kvalificering.

Status Hvad den betyder Hvor du skal undersøge sagen
HIT Responsen kom fra Cloudflares cache. Kontrollér, at TTL og purge-adfærd passer til indholdets udgivelsescyklus.
MISS Responsen kunne caches, men fandtes ikke i den lokale cache. Gentag requesten, før du betragter det som en fejl.
BYPASS Requesten var kvalificeret, men responsen kunne i sidste ende ikke caches. Gennemgå Cache-Control, Set-Cookie, autorisation og andre blokeringer i responsefasen.
DYNAMIC Cloudflare besluttede i requestfasen, at aktivet ikke var kvalificeret. Gennemgå Cache Rules, route-design og bevidste bypasses.
UPDATING Udløbet indhold blev leveret, mens Cloudflare opdaterede det asynkront. Det er forventet, når stale-while-revalidate fungerer.
REVALIDATED Cloudflare ventede på synkron validering hos origin. Undersøg, om stale-while-revalidate mangler, eller om direktiver forhindrer levering af stale indhold.
En praktisk triagematrix for de aktuelle CF-Cache-Status-værdier.

Forskellen mellem BYPASS og DYNAMIC er særlig værdifuld. Siden Cloudflares statusændring i maj 2026 har BYPASS konsekvent identificeret en response, som Cloudflare nægtede at cache, efter at den oprindeligt var vurderet som kvalificeret. Det gør statusværdien til et stærkt spor i arbejdet med at rydde op i response-headers. DYNAMIC sender dig normalt tilbage til cache-kvalificeringen i requestfasen.

Vælg sikre kandidater, ikke kun de nemme

En god kandidat er anonym, reproducerbar og dokumenterbart identisk på tværs af besøgende. Det kan eksempelvis være publicerede artikler, offentlig dokumentation og landingssider uden kontospecifikke priser eller eksperimenter. Dårlige kandidater er blandt andet dashboards, indkøbskurve, kontosider, checkout-flows, preview-URL'er og responses, hvor cookies styrer personalisering, samtykke, valuta eller autentificering.

Fjernelse af Set-Cookie kræver den grundigste vurdering. Identificer først præcist, hvad der sætter cookien, og om det ændrer adfærden at fjerne den. Afgræns reglen snævert efter hostname, sti, requestmetode og response-kode. Test flows for brugere, der henholdsvis er logget ud og logget ind. Hvis teamet ikke kan forklare cookiens funktion, er den sikre beslutning at lade den være, indtil de kan.

Vær lige så forsigtig med validatorer. Cloudflare oplyser, at fjernelse af enten ETag eller Last-Modified deaktiverer Smart Edge Revalidation for den pågældende response. Fjernelse kan løse ét afgrænset problem, men samtidig øge det efterfølgende arbejde med overførsel eller validering.

En udrulning, som driftsteamet kan eje

  1. Baseline: Registrer headers og cache-status for et repræsentativt udvalg af routes, før konfigurationen ændres.
  2. Klassificér: Skeln mellem kvalificeringsproblemer i requestfasen, headerproblemer i responsefasen og reelle afhængigheder i applikationen.
  3. Skift én ting ad gangen: Kombiner ikke ændringer af kvalificering, cache-key, cookies og TTL i én release, der ikke kan spores.
  4. Simulér og stage: Brug Cloudflare Trace til at se, om reglerne vil matche. Hvis Version Management er tilgængeligt i jeres setup, skal ændringer af response-regler holdes i en version og flyttes gennem miljøerne.
  5. Verificér adfærden i produktion: Gentag rigtige requests, test autentificerede brugerflows, og bekræft, at det returnerede indhold, cookies, browser-headers og purge-processen stadig fungerer korrekt.
  6. Overvåg: Hold øje med BYPASS på route-niveau, trafik til origin og supporthenvendelser, og dokumentér, hvem der ejer en eventuel rollback.

Én TTL-fælde er værd at fremhæve. Cloudflare dokumenterer, at s-maxage medfører revalideringsadfærd, som forhindrer stale-while-revalidate i at levere stale indhold. Hvis browsere og Cloudflare skal have forskellige TTL'er, samtidig med at asynkron revalidering forbliver aktiveret, skal du bruge max-age sammen med stale-while-revalidate i origin-policyen og konfigurere Cloudflares Edge Cache TTL separat.

Gør edge-rettelsen til en del af et system, der kan vedligeholdes

Den umiddelbare gevinst kan være færre unødvendige requests til origin, men det varige resultat er en cache-policy, som teamet forstår: hvilke routes der er offentlige, hvilke headers der er autoritative, hvordan indhold purges, hvem der godkender undtagelser, og hvordan ændringer testes.

Hvis jeres vigtige offentlige sider bliver ved med at returnere BYPASS eller DYNAMIC, kan Greg auditere de aktuelle headers, skelne mellem sikre edge-ændringer og arbejde i applikationen samt give teamet en plan for trinvis udrulning. Tal med Greg om en audit af Cloudflare-caching.

Relateret indhold på GrN.dk

  • Cloudflare AI Gateway lægger LLM-budgetter ind i requeststien
  • AI-agenter skal have en browser-policy, før de begynder at klikke rundt
  • AI-automatiseringer skal have et dashboard over forbruget før den første løbske regning

Har du brug for hjælp til denne type arbejde?

Tal med Greg om en audit af Cloudflare-caching Kontakt Greg.

Kilder

  • Cache Response Rules
  • Cloudflare-cache-responses
  • Revalidering
  • Cache Response Rules understøtter nu zone-versionering
  • BYPASS-status returneres nu for responses, der ikke kan caches
Sidst ændret
2026-08-19

Tags

  • Cloudflare
  • Caching
  • Performance
  • Operations
  • Headers

Anmeld Greg på Google

Greg Nowak Google-anmeldelser

 

Skriftlige anbefalinger fra Trafik og Veje, Aarhus Kommune (2011) og AgroTech (2010) — læs dem på LinkedIn.

Illustreret infografik, der opsummerer: Alt-tekster med AI: Sådan får webshoppen styr på billedbunken
Alt-tekster med AI: Sådan får webshoppen styr på billedbunken
2026-09-08

Brug AI til webshoppens alt-tekster med en overskuelig pilot: kortlæg billederne, få danske forslag, og kontrollér resultatet i WordPress og WooCommerce.

Illustreret infografik, der opsummerer: Hvad spørger kunderne om? Lad AI læse mønstrene i supporten
Hvad spørger kunderne om? Lad AI læse mønstrene i supporten
2026-09-04

AI-baseret ticketanalyse kan afsløre gentagne klager, produktfejl og huller i dokumentationen – uden at virksomheden behøver endnu en chatbot.

Illustreret infografik, der opsummerer: OpenSSH 10 ændrer kryptografien: Derfor skal ældre SFTP-integrationer have en oprydningsplan
OpenSSH 10 ændrer kryptografien: Derfor skal ældre SFTP-integrationer have en oprydningsplan
2026-09-02

OpenSSH 10 fjerner DSA og advarer om nøgleudveksling, der ikke er post-kvantesikker. Her får du en metode til at afgrænse SFTP-oprydningen uden at svække alle SSH-forbindelser.

Illustreret infografik, der opsummerer: Bottrafik overstiger nu menneskelig trafik – og crawlerregler er ikke længere valgfrie
Bottrafik overstiger nu menneskelig trafik – og crawlerregler er ikke længere valgfrie
2026-09-01

Botforespørgsler overstiger nu menneskelig webtrafik. Lær at auditere AI-crawlere, fastsætte regler på stiniveau, håndhæve robots.txt og måle det forretningsmæssige afkast.

Illustreret infografik, der opsummerer: Cloudflare Tunnel i 2026: Bedre overblik, sværere spørgsmål
Cloudflare Tunnel i 2026: Bedre overblik, sværere spørgsmål
2026-09-01

Cloudflares Tunnel-opdateringer fra 2026 forbedrer kortlægning, overvågning af replikaer, logstreaming og overdragelse – men synliggør samtidig svagt ejerskab og mangelfuld praksis for failover og logging.

Illustreret infografik, der opsummerer: Fra salgsmøde til CRM: Automatisér opfølgningen uden datarod
Fra salgsmøde til CRM: Automatisér opfølgningen uden datarod
2026-09-01

Sådan bruger du AI til mødenoter og opfølgning, mens faste regler beskytter CRM-data, kundematch og pipeline mod fejl og forhastede ændringer.

Illustreret infografik, der opsummerer: Drupal 10 udfases i december 2026: Begynd med at kortlægge opgraderingen
Drupal 10 udfases i december 2026: Begynd med at kortlægge opgraderingen
2026-08-31

Drupal 10 når end of life den 9. december 2026. Brug denne praktiske kortlægning til at afgrænse arbejdet med Drupal 11-parathed, Composer-efterslæb, moduler og custom code.

Illustreret infografik, der opsummerer: Apache 2.4.67 satte ældre reverse proxies tilbage på risikolisten
Apache 2.4.67 satte ældre reverse proxies tilbage på risikolisten
2026-08-31

Apache 2.4.67 tydeliggjorde risikoen ved overtagne reverse proxies. Læs, hvordan du opgraderer til 2.4.68, gennemgår HTTP/2, AJP og .htaccess og tester ændringerne sikkert.

Illustreret infografik, der opsummerer: WooCommerce Checkout Blocks: Hvornår bør du migrere – og hvornår bør du rulle tilbage?
WooCommerce Checkout Blocks: Hvornår bør du migrere – og hvornår bør du rulle tilbage?
2026-08-30

WooCommerce-blokke er standarden, men ikke alle webshops er klar. Brug denne praktiske gennemgang, testplan og rollback-procedure til at beskytte omsætningen i checkout.

Illustreret infografik, der opsummerer: Cloudflare Service Keys: Gennemgå ældre automatisering inden 30. september
Cloudflare Service Keys: Gennemgå ældre automatisering inden 30. september
2026-08-30

Cloudflare Service Keys holder op med at virke den 30. september 2026. Find ældre scripts, vælg API-tokens med afgrænsede rettigheder, test overgangen, og dokumentér ejerskabet.

Flere artikler

Bygget af AI — også til din virksomhed. De daglige artikler på dette site bliver researchet, skrevet og illustreret af en autonom AI-pipeline. Hos nowa.dk installerer jeg samme slags AI-automatisering i virksomheder til faste priser — og web-/marketingbureauer har en side for bureauer.

RSS feed

Footer

  • Alle artikler
  • Kontakt

GrN.dk — AI-automatisering, webplatforme, weboptimering, datahåndtering og logistik.

© 2026 GrN.dk · LinkedIn · Kontakt · AI-automatisering på dansk: nowa.dk

Bag GrN.dk: Individual Entrepreneur Codecrafter · Tax ID 305669096 · Bakhtrioni St. 22, 0194 Tbilisi, Georgien · officielt virksomhedsregister