← Cloudflare Fundamentals / fundamentals / api / get-started
Получить Global API key (устаревший)
Global API key представляет собой прежнюю схему авторизации для работы с Cloudflare API. По возможности используйте API-токены вместо Global API key.
Новые и обновлённые Global API Keys используют cfk_ с префиксом формат, удобный для сканирования, что позволяет инструментам сканирования учетных данных обнаруживать утекшие ключи.
Ограничения
У Global API key есть ряд ограничений по сравнению с API-токенами:
-
Доступ ко всем ресурсам Cloudflare - Global API key имеет доступ ко всем ресурсам пользователя. Из-за этого невозможно безопасно использовать Global API key для доступа к непроизводственным ресурсам, если у пользователя также есть доступ к производственным ресурсам.
-
Полные разрешения - Кроме того, Global API key имеет точно такие же права, как и сам пользователь: если пользователь может удалять зоны или изменять записи DNS, то же самое может и Global API key.
-
Не более одного на пользователя - Для каждого пользователя можно создать только один Global API key. Это усложняет использование API Cloudflare в производственных системах, где важно поддерживать два отдельных секрета для доступа к API на случай, если один из них потребуется заменить.
-
Отсутствие расширенных ограничений на использование - Токены API можно ограничить определёнными временными окнами, задать срок их действия или ограничить использование определёнными диапазонами IP-адресов.
По этим причинам новым клиентам использовать Global API key не рекомендуется. Клиентам, которые уже используют Global API key, стоит перейти на API-токены.
Просмотр вашего Global API key
Чтобы получить свой Global API Key:
-
В Cloudflare dashboard и выберите User Profile > API-токены.
Перейдите в Токены API аккаунта ↗ -
В API Keys раздел, нажмите
Viewкнопку Global API Key.
Изменение глобального ключа API
Если ваш API-ключ мог быть скомпрометирован, смените его:
-
Войдите в панель управления Cloudflare.
Перейдите в Главная страница аккаунта ↗ -
Перейдите в My Profile > API-токены.
-
В API Keys раздел и найдите свой ключ.
-
Выберите Изменение.