INTEGRITY Dokumentace

Vytvoření API tokenu

  1. Určete, zda chcete uživatelský token, nebo API token účtu. Pokud dáváte přednost servisním tokenům, které nejsou spojené s uživateli, použijte API tokeny účtu a vaše požadované koncové body API jsou kompatibilní.

  2. Z Cloudflare dashboard, přejděte na My Profile > API Tokens pro uživatelské tokeny. Pro tokeny účtu přejděte do Manage Account > API Tokens.

  3. Vyberte Create Token.

  4. Vyberte šablonu z dostupných Šablony API tokenů nebo vytvořte vlastní token. Následující příklad používá úprava DNS zóny šablona.

  5. Přidejte nebo upravte název tokenu tak, aby popisoval, k čemu nebo jak se token používá. Šablony mají předvyplněný název tokenu a oprávnění.

    Obrazovka přehledu šablony tokenu
  6. Upravte oprávnění tokenu. Po výběru skupiny oprávnění (Účet, Uživatel, nebo Zóna), zvolte, jakou úroveň přístupu tokenu udělit. Většina skupin nabízí Edit nebo Read možnosti. Edit je úplný přístup CRUDL (create, read, update, delete, list), zatímco Read je oprávnění ke čtení a případně k výpisu. Více informací najdete v dostupná oprávnění tokenu s dalšími informacemi.

  7. Vyberte, ke kterým prostředkům má token oprávněný přístup. Pokud například udělíte Zone DNS Read přístup k zóně example.com umožní tokenu číst DNS záznamy pouze pro tuto konkrétní zónu. Jakákoli jiná zóna vrátí u operací čtení DNS záznamů chybu. Chybu vrátí i jakákoli jiná operace v této zóně.

  8. (Volitelné) Omezte způsob použití tokenu v Client IP Address Filtering a TTL (time to live) pole.

  9. Vyberte Pokračovat k souhrnu.

  10. Prohlédněte si souhrn tokenu. Vyberte Upravit token pro provedení úprav. Token můžete upravit i po jeho vytvoření.

Obrazovka se souhrnem tokenu zobrazující vybrané prostředky a oprávnění
  1. Vyberte Create Token pro vygenerování tajného klíče tokenu.
  2. Zkopírujte tajný klíč na bezpečné místo.
Obrazovka po dokončení vytvoření tokenu se zobrazeným API tokenem a příkazem curl pro jeho otestování

Stránka s tajným klíčem tokenu obsahuje i ukázkový příkaz pro otestování tokenu. Použijte /user/tokens/verify koncový bod pro zjištění aktuálního stavu daného tokenu.

curl "https://api.cloudflare.com/client/v4/user/tokens/verify" \
--header "Authorization: Bearer <API_TOKEN>"

Výsledek:

{
	"result": {
		"id": "100bf38cc8393103870917dd535e0628",
		"status": "active"
	},
	"success": true,
	"errors": [],
	"messages": [
		{
			"code": 10000,
			"message": "This API Token is valid and active",
			"type": null
		}
	]
}

Nové tokeny API používají cfut_ s prefixem snadno prohledávatelný formát, což umožňuje nástrojům pro skenování přihlašovacích údajů odhalit uniklé tokeny.

Tímto jste úspěšně vytvořili token API a můžete začít pracovat s API Cloudflare. Po vytvoření prvního tokenu API můžete vytvořit další tokeny API přes API.