INTEGRITY Cloudflare Docs

Application security

Protect your website or application from attacks, bots, and abuse. Cloudflare's application security (also known as Web Application Firewall or WAF) blocks SQL injection, XSS, and OWASP Top 10 vulnerabilities. DDoS Protection mitigates volumetric and application-layer attacks automatically. Bot Security uses machine learning to score every request. API Shield validates API traffic against your OpenAPI specification. Client-side security monitors third-party scripts for malicious behavior.

Architecture patterns

Web application security

Protect a website or web application from common attacks:

API security

Secure Application Programming Interface (API) endpoints with schema enforcement and authentication:

Client-side defense

Protect visitors from threats that execute in the browser:


Prerequisites