INTEGRITY Dokumentace

Formáty tokenů

Přístupové údaje k Cloudflare API mají prefixovaný, skenovatelný formát, díky kterému je rozpoznají nástroje pro skenování přihlašovacích údajů. Každý typ přístupových údajů má vlastní prefix, po kterém následuje 40 znaků a kontrolní součet.

Typ přihlašovacích údajů Popis Formát
Global API Key Globální klíč svázaný s vaším uživatelským účtem (plný přístup) cfk_[40 characters][checksum]
Uživatelský API token Token s omezeným rozsahem, který vytvoříte pro konkrétní oprávnění cfut_[40 characters][checksum]
API token účtu Token patří účtu, nikoli konkrétnímu uživateli cfat_[40 characters][checksum]

Stávající tokeny budou nadále fungovat. Každý nový token, který vytvoříte, nebo rotace automaticky používá skenovatelný formát.

Detekce uniklých tokenů

Formát s prefixem a kontrolním součtem umožňuje nástrojům pro skenování přihlašovacích údajů s vysokou jistotou odhalit uniklé tokeny Cloudflare. Cloudflare spolupracuje s poskytovateli skenování přihlašovacích údajů, aby aktivně vyhledávali vaše uniklé tokeny a odvolali je dříve, než mohou být zneužity.

GitHub Secret Scanning

Cloudflare se účastní Program GitHub Secret Scanning. GitHub kontroluje každý commit ve veřejných i soukromých repozitářích, zda neobsahuje přístupové údaje k Cloudflare API.

Formáty před rokem 2026

Tokeny vytvořené před zavedením skenovatelného formátu používají řetězce bez prefixu. Tyto tokeny nadále fungují. Cloudflare vyhledává a odvolává uniklé tokeny ve starém i novém formátu.

Typ přihlašovacích údajů Starý formát
Global API Key hexadecimální řetězec malými písmeny o délce 37 až 45 znaků
Uživatelský API token alfanumerický řetězec o délce 40 znaků
API token účtu alfanumerický řetězec o délce 40 znaků