INTEGRITY Документация

Форматы токенов

Учётные данные API Cloudflare используют формат с префиксом, который распознают инструменты сканирования учётных данных. У каждого типа учётных данных есть свой префикс, за которым следуют 40 символов и контрольная сумма.

Тип учётных данных Описание Формат
Global API Key Глобальный ключ, привязанный к вашей учётной записи (полный доступ) cfk_[40 characters][checksum]
User API Token Токен с областью действия, который вы создаете для определенных разрешений cfut_[40 characters][checksum]
Токен API аккаунта Токен принадлежит аккаунту, а не привязан к конкретному пользователю cfat_[40 characters][checksum]

Существующие токены продолжают работать. Каждый новый токен, который вы создаёте, или смена автоматически использует сканируемый формат.

Обнаружение утечки токенов

Формат с префиксом и контрольная сумма позволяют инструментам сканирования учётных данных с высокой точностью обнаруживать скомпрометированные токены Cloudflare. Cloudflare сотрудничает с поставщиками решений для сканирования учётных данных, чтобы заранее находить утёкшие токены и отзывать их до того, как ими смогут воспользоваться злоумышленники.

GitHub Secret Scanning

Cloudflare участвует в Программа GitHub Secret Scanning. GitHub проверяет каждый коммит на наличие учётных данных API Cloudflare как в публичных, так и в приватных репозиториях.

Форматы до 2026 года

Токены, созданные до появления сканируемого формата, используют строки без префикса. Такие токены продолжают работать. Cloudflare отслеживает и отзывает скомпрометированные токены как старого, так и нового формата.

Тип учётных данных Старый формат
Global API Key шестнадцатеричная строка длиной 37-45 символов в нижнем регистре
User API Token буквенно-цифровая строка длиной 40 символов
Токен API аккаунта буквенно-цифровая строка длиной 40 символов