5.5 域名解析与 Cloudflare 缓存避坑 | TokenPlus.io -AI资源与服务链接器 AI订阅信息导航 - AI Resource & Service Linker Community 知识库

域名选型、Cloudflare 橙色云朵代理与 SSE 流式断流/串号隐私泄露致命防坑。

5.5 域名解析与 Cloudflare 缓存避坑

💡 本篇核心摘要:域名选型、Cloudflare 橙色云朵代理与 SSE 流式断流/串号隐私泄露致命防坑。

自建中转绑独立域名,上 Cloudflare(点亮橙色小云朵)时,必须注意这个常见大坑

1. 域名怎么挑?

打算正儿八经长期用,选个便宜的 .com 或 .cc 域名,解析最稳。 纯粹自己折腾玩,去买个 6 位数字以上的 .xyz 域名,注册和续费都极便宜。 买完把 DNS 服务器改到 Cloudflare 托管,打开 CDN 代理(橙色小云朵),这样可以把你的服务器真实 IP 藏起来。

2. Cloudflare 缓存致命误区

大模型输出回答是 Server-Sent Events(SSE)流式分块传输的,每次聊天都动态变化。
可以缓存的东西:后台管理页面的静态样式表(CSS)、脚本(JS)、图片 Logo,缓存了能让页面打开更快。 绝对不能缓存的路由: /v1/*(模型聊天的所有核心接口,如 /v1/chat/completions); /api/*(各种带身份验证、查余额的后台接口); OAuth 登录回调的全部链接。

为什么这么重要?

如果你脑子一热配了“全局缓存(Cache Everything)”,大模型的流式回答会直接卡死断流;更恐怖的是,CDN 会把上一个人聊天的私密提示词和回答缓存下来,直接送给下一个发请求的人,造成严重的隐私泄露。

怎么配规则?

进 Cloudflare 的 Cache Rules,新建一条规则:只要网址包含 /v1/* 或 /api/*,缓存设置必须强制选 Bypass cache(绕过缓存)。

本篇相关常见问题解答 (FAQ)

问:自建 API 中转并接入 Cloudflare 时,为什么流式回答会卡住甚至提示词串号?

答(系统架构师 / Cloud Architect):原因是在 Cloudflare 中误启用了全局缓存(Cache Everything),将动态 SSE 流和用户会话当作静态文件缓存。必须在 Cloudflare Cache Rules 中针对 /v1/* 和 /api/* 规则强制设置 Bypass Cache(绕过缓存)。