← Cloudflare Fundamentals / fundamentals / api / how-to
Ограничение токенов
Действие API-токенов можно ограничить во время выполнения двумя способами:
Фильтрация по диапазону IP-адресов клиента
Ограничения по IP-адресу клиента определяют, какие IP-адреса могут отправлять запросы API с использованием этого токена. По умолчанию, если фильтрация не задана, токен могут использовать любые IP-адреса. После добавления Is in правило применяется, токен можно использовать только с заданных IP-адресов. Задайте диапазоны с помощью Нотация CIDR ↗. Чтобы разрешить диапазон IP-адресов с исключениями, задайте Is not in чтобы исключить конкретные IP-адреса или более узкие диапазоны.
Ограничения времени жизни (TTL)
По умолчанию токены не имеют срока действия и остаются действительными длительное время. Если задать TTL, можно определить, с какого момента токен становится действительным и когда он перестаёт быть действительным. Это часто называют notBefore и notAfter. Указание этих временных меток ограничивает срок действия токена заданным периодом. Если не указать дату начала или notBefore означает, что токен активен сразу после создания. Если не указать дату окончания или notAfter означает, что срок действия токена не истекает.