→ dash.cloudflare.com/sign-up — Email + Passwort reicht, kein Plan nötig, gratis.
🔌 Cloudflare Worker Setup
Der HERO API-Server ist hinter Cloudflare WAF geschützt und blockt direkte Browser-Anfragen. Ein eigener Cloudflare Worker löst das in 5 Minuten — kostenlos, kein eigener Server nötig.
Postman schickt WAF-Session-Cookies mit (
CLOUDWAFSESID,
CLOUDWAFSESTIME, _LB),
die Cloudflare ausgestellt hat. Browsers dürfen solche Cookies bei Cross-Origin-Requests
nicht mitschicken (Fetch-Spec, verboten). Ein Cloudflare Worker läuft als Server —
er ruft HERO direkt auf, ohne WAF-Cookie-Anforderung, und gibt die Antwort
mit CORS-Headern an den Browser zurück.
Direkt zu Schritt 2 gehen. Kein Domain nötig.
Im Feld "Name your Worker" tippen: hero-proxy
Dann Deploy klicken — der Code spielt noch keine Rolle, wird gleich ersetzt.
Nach dem ersten Deploy erscheint die Worker-Übersicht. Klicke auf Edit Code (oder "Quick Edit").
Im Editor: Ctrl+A (alles markieren) dann Delete
Oben rechts im Editor: Save and Deploy
✓ "Your worker has been deployed" = Erfolg
export default {} (ES Modules Syntax).Nach dem Deploy erscheint sie direkt im Editor oben, und auch auf der Worker-Übersichtsseite:
Der Button testet automatisch: erst Direktverbindung (erwartet: fehlschlägt) → dann CF Worker → zeigt grüne Bestätigung.