请注意,本文编写于 632 天前,最后修改于 632 天前,其中某些信息可能已经过时。
由于不同国家和地区的法律法规和文化背景存在差异,ChatGPT可能在某些国家和地区无法访问或使用。在个人使用的时候可以通过代理来解决,但如果需要使用openai的api进行开发,限制访问就会变成一件棘手的事。本文就此问题演示通过Cloudflare(后文简称CF)的worker功能来对openai的api地址进行代理。
必要准备:一个接入CloudFlare的域名 🔗cloudflare链接
1、获取一个Cloudflare账号并绑定你的域名
要使用Cloudflare worker,一个可用的域名是必不可少的。当你把域名托管在CF上并启用CDN后,就可以为你的域名创建worker。通过worker你可以编写一些handler函数(如JS、Python等)。通过这些函数,worker能将与函数匹配的流量直接进行处理,非匹配的流量则返回源站进行处理。这就是CF worker的基本工作原理。
要添加自己的域名到cf,需要在控制台中添加自己的域名,添加完成后如下图。
如果是第一次添加,那么需要点击添加站点后根据步骤添加站点,并将域名的dns服务器设置为cloudflare所提供的服务器。如我是在spaceship注册的域名,则需要找到设置DNS服务器的地方,将默认的修改为CF提供的DNS服务器。让CF来接管你的域名。
最后,如果在CF的控制台面板看到如上图所示的“√有效”状态,则说明CF成功接管了你的域名。
2、创建Worker来代理流量
接下来,可以在控制台主页左侧菜单找到Workers和Page栏,选择概述可以进入Worker详情页。
图中我已经创建了一个gptsev的worker来处理流量。要创建一个worker,先点击右侧的创建应用程序按钮,进去之后的页面再点击创建Worker
进入到这个界面后,随便起一个worker名称即可,修改完名称后直接选择部署,跳转页面后选择快速编辑,并且将下面的js代码复制到worker.js中,然后选择保存并部署。
// Website you intended to retrieve for users.
const upstream = 'api.openai.com'
// Custom pathname for the upstream website.
const upstream_path = '/'
// Website you intended to retrieve for users using mobile devices.
const upstream_mobile = upstream
// Countries and regions where you wish to suspend your service.
const blocked_region = []
// IP addresses which you wish to block from using your service.
const blocked_ip_address = ['0.0.0.0', '127.0.0.1']
// Whether to use HTTPS protocol for upstream address.
const https = true
// Whether to disable cache.
const disable_cache = false
// Replace texts.
const replace_dict = {
'$upstream': '$custom_domain',
}
addEventListener('fetch', event => {
event.respondWith(fetchAndApply(event.request));
})
async function fetchAndApply(request) {
const region = request.headers.get('cf-ipcountry').toUpperCase();
const ip_address = request.headers.get('cf-connecting-ip');
const user_agent = request.headers.get('user-agent');
let response = null;
let url = new URL(request.url);
let url_hostname = url.hostname;
if (https == true) {
url.protocol = 'https:';
} else {
url.protocol = 'http:';
}
if (await device_status(user_agent)) {
var upstream_domain = upstream;
} else {
var upstream_domain = upstream_mobile;
}
url.host = upstream_domain;
if (url.pathname == '/') {
url.pathname = upstream_path;
} else {
url.pathname = upstream_path + url.pathname;
}
if (blocked_region.includes(region)) {
response = new Response('Access denied: WorkersProxy is not available in your region yet.', {
status: 403
});
} else if (blocked_ip_address.includes(ip_address)) {
response = new Response('Access denied: Your IP address is blocked by WorkersProxy.', {
status: 403
});
} else {
let method = request.method;
let request_headers = request.headers;
let new_request_headers = new Headers(request_headers);
new_request_headers.set('Host', upstream_domain);
new_request_headers.set('Referer', url.protocol + '//' + url_hostname);
let original_response = await fetch(url.href, {
method: method,
headers: new_request_headers,
body: request.body
})
connection_upgrade = new_request_headers.get("Upgrade");
if (connection_upgrade && connection_upgrade.toLowerCase() == "websocket") {
return original_response;
}
let original_response_clone = original_response.clone();
let original_text = null;
let response_headers = original_response.headers;
let new_response_headers = new Headers(response_headers);
let status = original_response.status;
if (disable_cache) {
new_response_headers.set('Cache-Control', 'no-store');
}
new_response_headers.set('access-control-allow-origin', '*');
new_response_headers.set('access-control-allow-credentials', true);
new_response_headers.delete('content-security-policy');
new_response_headers.delete('content-security-policy-report-only');
new_response_headers.delete('clear-site-data');
if (new_response_headers.get("x-pjax-url")) {
new_response_headers.set("x-pjax-url", response_headers.get("x-pjax-url").replace("//" + upstream_domain, "//" + url_hostname));
}
const content_type = new_response_headers.get('content-type');
if (content_type != null && content_type.includes('text/html') && content_type.includes('UTF-8')) {
original_text = await replace_response_text(original_response_clone, upstream_domain, url_hostname);
} else {
original_text = original_response_clone.body
}
response = new Response(original_text, {
status,
headers: new_response_headers
})
}
return response;
}
async function replace_response_text(response, upstream_domain, host_name) {
let text = await response.text()
var i, j;
for (i in replace_dict) {
j = replace_dict[i]
if (i == '$upstream') {
i = upstream_domain
} else if (i == '$custom_domain') {
i = host_name
}
if (j == '$upstream') {
j = upstream_domain
} else if (j == '$custom_domain') {
j = host_name
}
let re = new RegExp(i, 'g')
text = text.replace(re, j);
}
return text;
}
async function device_status(user_agent_info) {
var agents = ["Android", "iPhone", "SymbianOS", "Windows Phone", "iPad", "iPod"];
var flag = true;
for (var v = 0; v < agents.length; v++) {
if (user_agent_info.indexOf(agents[v]) > 0) {
flag = false;
break;
}
}
return flag;
}
添加完代码后,前往worker的触发器中添加一个自定义域,这个域需要是你让CF所接管的域名,一般添加一个二级域名即可。添加完成后CF会自动帮你添加一条DNS解析
添加完成后,稍作等待几分钟。如果证书显示“有效”,则可以尝试在不使用代理的情况下访问这个域名。
如果配置成功,则访问该域名会返回如下: