← Cloudflare Fundamentals / fundamentals / api / get-started
Форматы токенов
Учётные данные API Cloudflare используют формат с префиксом, который распознают инструменты сканирования учётных данных. У каждого типа учётных данных есть свой префикс, за которым следуют 40 символов и контрольная сумма.
| Тип учётных данных | Описание | Формат |
|---|---|---|
| Global API Key | Глобальный ключ, привязанный к вашей учётной записи (полный доступ) | cfk_[40 characters][checksum] |
| User API Token | Токен с областью действия, который вы создаете для определенных разрешений | cfut_[40 characters][checksum] |
| Токен API аккаунта | Токен принадлежит аккаунту, а не привязан к конкретному пользователю | cfat_[40 characters][checksum] |
Существующие токены продолжают работать. Каждый новый токен, который вы создаёте, или смена автоматически использует сканируемый формат.
Обнаружение утечки токенов
Формат с префиксом и контрольная сумма позволяют инструментам сканирования учётных данных с высокой точностью обнаруживать скомпрометированные токены Cloudflare. Cloudflare сотрудничает с поставщиками решений для сканирования учётных данных, чтобы заранее находить утёкшие токены и отзывать их до того, как ими смогут воспользоваться злоумышленники.
GitHub Secret Scanning
Cloudflare участвует в Программа GitHub Secret Scanning ↗. GitHub проверяет каждый коммит на наличие учётных данных API Cloudflare как в публичных, так и в приватных репозиториях.
- Публичные репозитории : когда GitHub обнаруживает утечку токена Cloudflare, он проверяет токен по контрольной сумме и отправляет Cloudflare webhook. Cloudflare автоматически отзывает токен и уведомляет вас по электронной почте, чтобы вы могли выпустить новый.
- Приватные репозитории : GitHub уведомляет вас о любых утечках токенов Cloudflare, чтобы вы могли их заменить.
Форматы до 2026 года
Токены, созданные до появления сканируемого формата, используют строки без префикса. Такие токены продолжают работать. Cloudflare отслеживает и отзывает скомпрометированные токены как старого, так и нового формата.
| Тип учётных данных | Старый формат |
|---|---|
| Global API Key | шестнадцатеричная строка длиной 37-45 символов в нижнем регистре |
| User API Token | буквенно-цифровая строка длиной 40 символов |
| Токен API аккаунта | буквенно-цифровая строка длиной 40 символов |