← Cloudflare Fundamentals / fundamentals / api / get-started
Formáty tokenů
Přístupové údaje k Cloudflare API mají prefixovaný, skenovatelný formát, díky kterému je rozpoznají nástroje pro skenování přihlašovacích údajů. Každý typ přístupových údajů má vlastní prefix, po kterém následuje 40 znaků a kontrolní součet.
| Typ přihlašovacích údajů | Popis | Formát |
|---|---|---|
| Global API Key | Globální klíč svázaný s vaším uživatelským účtem (plný přístup) | cfk_[40 characters][checksum] |
| Uživatelský API token | Token s omezeným rozsahem, který vytvoříte pro konkrétní oprávnění | cfut_[40 characters][checksum] |
| API token účtu | Token patří účtu, nikoli konkrétnímu uživateli | cfat_[40 characters][checksum] |
Stávající tokeny budou nadále fungovat. Každý nový token, který vytvoříte, nebo rotace automaticky používá skenovatelný formát.
Detekce uniklých tokenů
Formát s prefixem a kontrolním součtem umožňuje nástrojům pro skenování přihlašovacích údajů s vysokou jistotou odhalit uniklé tokeny Cloudflare. Cloudflare spolupracuje s poskytovateli skenování přihlašovacích údajů, aby aktivně vyhledávali vaše uniklé tokeny a odvolali je dříve, než mohou být zneužity.
GitHub Secret Scanning
Cloudflare se účastní Program GitHub Secret Scanning ↗. GitHub kontroluje každý commit ve veřejných i soukromých repozitářích, zda neobsahuje přístupové údaje k Cloudflare API.
- Veřejné repozitáře, Když GitHub zjistí uniklý token Cloudflare, ověří ho pomocí kontrolního součtu a odešle Cloudflare webhook. Cloudflare token automaticky zneplatní a e-mailem vás upozorní, abyste si mohli vygenerovat náhradní token.
- Privátní repozitáře : GitHub vás upozorní na jakékoli uniklé tokeny Cloudflare, abyste je mohli obnovit.
Formáty před rokem 2026
Tokeny vytvořené před zavedením skenovatelného formátu používají řetězce bez prefixu. Tyto tokeny nadále fungují. Cloudflare vyhledává a odvolává uniklé tokeny ve starém i novém formátu.
| Typ přihlašovacích údajů | Starý formát |
|---|---|
| Global API Key | hexadecimální řetězec malými písmeny o délce 37 až 45 znaků |
| Uživatelský API token | alfanumerický řetězec o délce 40 znaků |
| API token účtu | alfanumerický řetězec o délce 40 znaků |