INTEGRITY Документация

Создание API-токена

  1. Определите, нужен ли вам пользовательский токен или Токен API аккаунта. Используйте токены API аккаунта, если вам нужны сервисные токены, не привязанные к пользователям, и ваши нужные конечные точки API совместимы.

  2. Из раздела Панель управления Cloudflare, перейдите в My Profile > API-токены для пользовательских токенов. Для токенов учетной записи (Account Tokens) перейдите в Manage Account > API-токены.

  3. Выберите Create Token.

  4. Выберите шаблон из доступных Шаблоны API-токенов или создайте пользовательский токен. В следующем примере используется Изменение DNS зоны шаблон.

  5. Добавьте или измените имя токена, указав, для чего и как он используется. В шаблонах уже заданы имя токена и разрешения.

    Экран обзора шаблона токена
  6. Измените разрешения токена. После выбора группы разрешений (Аккаунт, Пользователь, или Zone), выберите уровень доступа, который нужно предоставить токену. Большинство групп предлагают Edit или Read варианты. Edit это полный доступ CRUDL (создание, чтение, обновление, удаление, список), тогда как Read это разрешение на чтение и, где уместно, на просмотр списка. См. доступные разрешения токена, где это описано подробнее.

  7. Выберите ресурсы, к которым токен сможет получить доступ. Например, предоставление Zone DNS Read доступ к зоне example.com позволит токену читать DNS-записи только для этой конкретной зоны. Для любой другой зоны операции чтения DNS-записей будут возвращать ошибку. Любая другая операция в этой зоне также будет возвращать ошибку.

  8. (Необязательно) Ограничьте использование токена в Фильтрация по IP-адресу клиента и TTL (время жизни) поля.

  9. Выберите Continue to summary.

  10. Просмотрите сводку токена. Выберите Изменение токена чтобы внести изменения. Токен также можно отредактировать после создания.

Экран сводки токена с отображением выбранных ресурсов и разрешений
  1. Выберите Create Token чтобы сгенерировать секрет токена.
  2. Скопируйте секрет и сохраните его в надёжном месте.
Экран завершения создания токена с отображением API-токена и команды curl для его проверки

Страница секрета токена также содержит пример команды для проверки токена. Используйте /user/tokens/verify конечную точку, чтобы получить текущий статус указанного токена.

curl "https://api.cloudflare.com/client/v4/user/tokens/verify" \
--header "Authorization: Bearer <API_TOKEN>"

Результат:

{
	"result": {
		"id": "100bf38cc8393103870917dd535e0628",
		"status": "active"
	},
	"success": true,
	"errors": [],
	"messages": [
		{
			"code": 10000,
			"message": "This API Token is valid and active",
			"type": null
		}
	]
}

Новые API-токены используют cfut_ с префиксом формат, удобный для сканирования, что позволяет инструментам сканирования учетных данных обнаруживать утекшие токены.

Теперь вы успешно создали API токен и можете начать работу с Cloudflare API. После создания первого API токена вы можете создавать дополнительные API токены через API.