SentinelRelay · Cloudflare Worker

部署向导

先创建一个默认的 Cloudflare Worker 并绑定 D1,再在这里检查 Worker 地址,最后完成 Telegram 配置并生成可直接粘贴的单文件 Worker。表单值会保存在当前浏览器的持久化存储中,不会上传到本页服务器。

1. 先准备并检查 Worker

在 Cloudflare Workers 中创建默认项目,创建 D1 数据库并绑定为 DB,先部署默认代码拿到 HTTPS 地址;确认地址可达后再填写其余项目。带 * 的项目必填。Token 和 Secret 会随表单一起保存在本浏览器,使用公共设备后请清除本站点数据。

先在 Cloudflare Workers 创建默认项目并绑定 D1(绑定名必须是 DB),部署默认 Worker 后复制它的公开 HTTPS 根地址。这里只填 origin,例如 https://relay.example.com,不要加路径、查询参数或末尾斜杠;点击“检查可达”会从当前浏览器请求 Worker 根路径。
在 Telegram 中打开 @BotFather,发送 /newbot 或进入已有 Bot,复制完整的“数字:密钥”内容,不要带空格。
把 Bot 加入开启 Topics 的 Telegram 超级群;群 ID 通常以 -100 开头,可用 API 验证按钮确认类型和 Topics 状态。
在 Cloudflare Turnstile 创建站点后,从站点配置复制 Site Key;它可以公开显示,用于浏览器验证组件。
在同一个 Turnstile 站点的密钥页面复制 Secret Key;它只写入生成代码,不能公开分享或提交到 Git。
自己生成 16–256 位随机字符串,只使用字母、数字、下划线或连字符;Telegram 会把它放在 Webhook 请求头中。
填写 5–1440 的整数,单位是分钟;30 分钟适合大多数场景,时间太短可能来不及完成验证。
填写 WebRTC ICE 使用的 STUN 地址,必须以 stun: 开头;不确定时保留默认的 stun:stun.miwifi.com:3478。