Cloudflare 推荐使用 API 令牌作为与 Cloudflare API 交互的首选身份验证方法。本文介绍如何创建用于 GraphQL Analytics API 身份验证的 API 令牌。
有关 API 令牌及完整支持选项的更多详情,请参阅 创建 API 令牌。
要创建用于 GraphQL Analytics API 身份验证的 API 令牌,请使用以下工作流:
-
在 Cloudflare 仪表板中,前往 Account API tokens(账户 API 令牌) 页面。
Go to Account API tokens ↗ -
选择 Create Token(创建令牌)。
Create API Token(创建 API 令牌) 页面会显示。
本演练的下一部分说明如何配置用于访问 GraphQL Analytics API 的自定义令牌。
要配置自定义令牌,请按以下步骤操作:
- 在 Create API Token(创建 API 令牌) 页面的 Custom token(自定义令牌) 部分选择 Get started(开始使用):
Create Custom Token(创建自定义令牌) 页面会显示:
-
在 Token name(令牌名称) 文本输入字段中输入令牌的描述性名称。
-
要配置对 GraphQL Analytics API 的访问,请使用 Permissions(权限) 下拉列表。
-
要设置 GraphQL Analytics API 的权限,在第一个下拉列表中选择 Account,在第二个下拉列表中选择 Account Analytics,在第三个下拉列表中选择 Read。
此示例为 Analytics API 的读取访问设置账户级权限:
- 要配置令牌授予访问权限的特定 zone,请使用 Zone Resources(Zone 资源) 下拉列表。在此示例中,令牌设置为授予对所有 zone 的访问权限:
- 要将 API 令牌限制到特定 IP 地址,请使用 Client IP Address Filtering(客户端 IP 地址过滤) 控件。
- 要定义令牌的有效期,请选择 **TTL(生存时间)**开始/结束日期。
- 选择 Continue to summary(继续查看摘要)。
本演练的下一部分介绍如何查看和测试 API 令牌。
选择 Continue to summary(继续查看摘要) 后,API Token Summary(API 令牌摘要) 页面会显示。
使用 API Token Summary(API 令牌摘要) 确认您已将 API 令牌的作用域设置为所需的权限和资源,然后再创建它。
验证 API 令牌配置后,选择 Create Token(创建令牌)。
创建新令牌后,确认页面会显示您的令牌和自定义 curl 命令。
要将令牌复制到设备剪贴板,请选择 Copy(复制) 按钮。
要测试令牌,复制 curl 命令并粘贴到终端中。
完成后,选择 View all API tokens(查看所有 API 令牌)。