← Cloudflare Fundamentals / fundamentals / api / get-started
Získat Global API key (starší verze)
Globální klíč API je starší schéma autorizace pro práci s Cloudflare API. Pokud je to možné, použijte API tokeny místo Global API key.
Nové a obnovené Global API Keys používají cfk_ s prefixem snadno prohledávatelný formát, což umožňuje nástrojům pro skenování přihlašovacích údajů odhalit uniklé klíče.
Omezení
Globální klíč API má oproti tokenům API řadu omezení:
-
Přístup ke všem prostředkům Cloudflare - Global API key má přístup ke všem prostředkům uživatele. Proto není možné bezpečně použít Global API key pro přístup k neprodukčním prostředkům, pokud má uživatel přístup i k produkčním prostředkům.
-
Plná oprávnění - Global API key má také naprosto stejná oprávnění jako uživatel, takže pokud uživatel může mazat zóny nebo měnit DNS záznamy, může to i Global API key.
-
Pouze jeden na uživatele - Pro každého uživatele lze vytvořit jen jeden Global API key. To komplikuje použití API Cloudflare v produkčních systémech, kde je důležité udržovat dva tajné klíče pro přístup k API pro případ, že jeden z nich bude potřeba obnovit.
-
Chybí pokročilé limity používání - Tokeny API lze omezit na konkrétní časová okna, mohou vypršet nebo být omezeny na použití z konkrétních rozsahů IP adres.
Z těchto důvodů se novým zákazníkům Global API key nedoporučuje. Stávajícím zákazníkům, kteří Global API key používají, doporučujeme přejít na API tokeny.
Zobrazit svůj Global API Key
Chcete-li získat svůj Global API key:
-
V dashboardu Cloudflare a vyberte User Profile > API Tokens.
Přejděte na API tokeny účtu ↗ -
V API Keys sekci klikněte na
Viewtlačítka Global API Key.
Změnit Global API Key
Pokud existuje podezření, že byl váš API key kompromitován, změňte jej:
-
Přihlaste se do dashboardu Cloudflare.
Přejděte na Domovská stránka účtu ↗ -
Přejděte na My Profile > API Tokens.
-
V API Keys sekci najděte svůj klíč.
-
Vyberte Změna.