<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>Cloudflare changelogs | Cloudflare Fundamentals</title><description>Cloudflare changelogs for Cloudflare Fundamentals</description><link>https://cloudflaredoc.ubitools.com/changelog/</link><item><title>Cloudflare Fundamentals - 账户角色 API 已弃用</title><link>https://cloudflaredoc.ubitools.com/changelog/post/2026-07-21-account-role-api-deprecated/</link><guid isPermaLink="true">https://cloudflaredoc.ubitools.com/changelog/post/2026-07-21-account-role-api-deprecated/</guid><description>&lt;p&gt;&lt;a href=&quot;https://cloudflaredoc.ubitools.com/api/resources/accounts/subresources/roles/&quot;&gt;账户角色 API (Account Roles API)&lt;/a&gt; 已弃用，并且正在被&lt;a href=&quot;https://cloudflaredoc.ubitools.com/api/resources/iam/subresources/permission_groups/&quot;&gt;权限组 API (Permission Groups API)&lt;/a&gt; 取代。目前尚未确定生命周期结束日期。&lt;/p&gt;
&lt;div tabindex=&quot;-1&quot; class=&quot;heading-wrapper level-h4&quot;&gt;&lt;h4 id=&quot;您需要执行的操作&quot;&gt;您需要执行的操作&lt;/h4&gt;&lt;a class=&quot;anchor-link&quot; href=&quot;#您需要执行的操作&quot;&gt;&lt;span aria-hidden=&quot;true&quot; class=&quot;anchor-icon&quot;&gt;&lt;svg width=&quot;16&quot; height=&quot;16&quot; viewBox=&quot;0 0 24 24&quot;&gt;&lt;path fill=&quot;currentcolor&quot; d=&quot;m12.11 15.39-3.88 3.88a2.52 2.52 0 0 1-3.5 0 2.47 2.47 0 0 1 0-3.5l3.88-3.88a1 1 0 0 0-1.42-1.42l-3.88 3.89a4.48 4.48 0 0 0 6.33 6.33l3.89-3.88a1 1 0 1 0-1.42-1.42Zm8.58-12.08a4.49 4.49 0 0 0-6.33 0l-3.89 3.88a1 1 0 0 0 1.42 1.42l3.88-3.88a2.52 2.52 0 0 1 3.5 0 2.47 2.47 0 0 1 0 3.5l-3.88 3.88a1 1 0 1 0 1.42 1.42l3.88-3.89a4.49 4.49 0 0 0 0-6.33ZM8.83 15.17a1 1 0 0 0 1.1.22 1 1 0 0 0 .32-.22l4.92-4.92a1 1 0 0 0-1.42-1.42l-4.92 4.92a1 1 0 0 0 0 1.42Z&quot;&gt;&lt;/path&gt;&lt;/svg&gt;&lt;/span&gt;&lt;/a&gt;&lt;/div&gt;
&lt;p&gt;查看&lt;a href=&quot;https://cloudflaredoc.ubitools.com/api/resources/iam/subresources/permission_groups/&quot;&gt;权限组 API&lt;/a&gt; 文档；响应模式与旧版角色 (Roles) 响应不同。&lt;/p&gt;
&lt;div tabindex=&quot;-1&quot; class=&quot;heading-wrapper level-h4&quot;&gt;&lt;h4 id=&quot;亮点&quot;&gt;亮点&lt;/h4&gt;&lt;a class=&quot;anchor-link&quot; href=&quot;#亮点&quot;&gt;&lt;span aria-hidden=&quot;true&quot; class=&quot;anchor-icon&quot;&gt;&lt;svg width=&quot;16&quot; height=&quot;16&quot; viewBox=&quot;0 0 24 24&quot;&gt;&lt;path fill=&quot;currentcolor&quot; d=&quot;m12.11 15.39-3.88 3.88a2.52 2.52 0 0 1-3.5 0 2.47 2.47 0 0 1 0-3.5l3.88-3.88a1 1 0 0 0-1.42-1.42l-3.88 3.89a4.48 4.48 0 0 0 6.33 6.33l3.89-3.88a1 1 0 1 0-1.42-1.42Zm8.58-12.08a4.49 4.49 0 0 0-6.33 0l-3.89 3.88a1 1 0 0 0 1.42 1.42l3.88-3.88a2.52 2.52 0 0 1 3.5 0 2.47 2.47 0 0 1 0 3.5l-3.88 3.88a1 1 0 1 0 1.42 1.42l3.88-3.89a4.49 4.49 0 0 0 0-6.33ZM8.83 15.17a1 1 0 0 0 1.1.22 1 1 0 0 0 .32-.22l4.92-4.92a1 1 0 0 0-1.42-1.42l-4.92 4.92a1 1 0 0 0 0 1.42Z&quot;&gt;&lt;/path&gt;&lt;/svg&gt;&lt;/span&gt;&lt;/a&gt;&lt;/div&gt;
&lt;ul&gt;
&lt;li&gt;迁移到权限组 API 的集成必须从该 API 获取权限组 ID，并在账户成员 API (Account Members API) 策略请求结构中使用它们。保留旧版角色 ID 的集成需要重新映射其分配。&lt;/li&gt;
&lt;li&gt;旧版 &lt;code&gt;Role&lt;/code&gt; 响应包含顶级 &lt;code&gt;description&lt;/code&gt; 以及由资源类型键控并带有 edit/read 标志的 &lt;code&gt;permissions&lt;/code&gt; 对象。&lt;/li&gt;
&lt;li&gt;&lt;code&gt;PermissionGroup&lt;/code&gt; 响应将这些替换为包含 &lt;code&gt;label&lt;/code&gt; 和 &lt;code&gt;scopes&lt;/code&gt; 的 &lt;code&gt;meta&lt;/code&gt; 对象。各个权限不作为权限组的一部分返回。&lt;/li&gt;
&lt;li&gt;新的 API 支持 &lt;a href=&quot;https://cloudflaredoc.ubitools.com/fundamentals/api/get-started/create-token/&quot;&gt;API Token&lt;/a&gt; 授权方案。提供旧版 Email + API Key 授权方案以实现向后兼容。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;有关更多信息，请参阅 &lt;a href=&quot;https://cloudflaredoc.ubitools.com/fundamentals/api/reference/deprecations/&quot;&gt;API 已弃用项目&lt;/a&gt;。&lt;/p&gt;</description><pubDate>Tue, 21 Jul 2026 00:00:00 GMT</pubDate><product>Cloudflare Fundamentals</product><category>Cloudflare Fundamentals</category></item><item><title>Cloudflare Fundamentals, Organizations - Distributor、MSSP 和 Agency 合作伙伴可以直接管理组织成员</title><link>https://cloudflaredoc.ubitools.com/changelog/post/2026-07-17-distributor-mssp-self-serve-members/</link><guid isPermaLink="true">https://cloudflaredoc.ubitools.com/changelog/post/2026-07-17-distributor-mssp-self-serve-members/</guid><description>&lt;p&gt;Cloudflare &lt;a href=&quot;https://cloudflaredoc.ubitools.com/fundamentals/organizations/&quot;&gt;组织（Organizations）&lt;/a&gt;上的 Distributor、MSSP 和 Agency 合作伙伴现在可以直接从 Cloudflare 仪表板添加和管理组织成员，无需 Cloudflare 的帮助。&lt;/p&gt;
&lt;p&gt;以前，向 Distributor、MSSP 或 Agency 组织添加成员是一个手动的、需要 Cloudflare 协助的过程，该过程需要向 Cloudflare 发出请求并加入封闭式 beta 计划，而且这些组织的仪表板 &lt;strong&gt;Add member（添加成员）&lt;/strong&gt; 流程会被阻止。&lt;/p&gt;
&lt;p&gt;现在，组织管理员可以自己从 &lt;strong&gt;Organization（组织）&lt;/strong&gt; &amp;gt; &lt;strong&gt;Members（成员）&lt;/strong&gt; &amp;gt; &lt;strong&gt;Add member（添加成员）&lt;/strong&gt; 添加成员，无需进行 beta 注册。&lt;/p&gt;
&lt;p&gt;新成员通过与企业组织（enterprise Organizations）已使用的相同隐式访问模型来获取对组织账户的访问权限。&lt;strong&gt;Accounts（账户）&lt;/strong&gt; 列表和账户切换器对 Distributor、MSSP 和 Agency 组织的分类与企业组织保持一致，因此它们的账户在仪表板中能被正确地标记和分组。&lt;/p&gt;
&lt;p&gt;Agency 合作伙伴还可以访问组织（Organizations）仪表板，同时保留对其现有租户（Tenant）管理仪表板的访问权限。&lt;/p&gt;
&lt;p&gt;Distributor、MSSP 和 Agency 组织目前处于 beta 阶段。&lt;/p&gt;
&lt;p&gt;有关更多信息，请参阅&lt;a href=&quot;https://cloudflaredoc.ubitools.com/fundamentals/organizations/manage-members/&quot;&gt;管理组织成员&lt;/a&gt;。&lt;/p&gt;</description><pubDate>Fri, 17 Jul 2026 00:00:00 GMT</pubDate><product>Cloudflare Fundamentals</product><category>Cloudflare Fundamentals</category><category>Organizations</category></item><item><title>Cloudflare Fundamentals - 适用于 Markdown for Agents 的源站内容信号（Origin Content Signals）</title><link>https://cloudflaredoc.ubitools.com/changelog/post/2026-07-13-markdown-for-agents-header-preservation/</link><guid isPermaLink="true">https://cloudflaredoc.ubitools.com/changelog/post/2026-07-13-markdown-for-agents-header-preservation/</guid><description>&lt;p&gt;&lt;a href=&quot;https://cloudflaredoc.ubitools.com/fundamentals/reference/markdown-for-agents/&quot;&gt;Markdown for Agents&lt;/a&gt; 现在在将 HTML 转换为 Markdown 时，会保留源站中与安全和缓存相关的响应标头：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Markdown for Agents 在转换后的响应上保留了安全标头，例如 &lt;code&gt;Strict-Transport-Security&lt;/code&gt; (HSTS)、&lt;code&gt;Content-Security-Policy&lt;/code&gt; (CSP)、&lt;code&gt;X-Frame-Options&lt;/code&gt;、&lt;code&gt;Set-Cookie&lt;/code&gt; 以及 CORS 标头（例如 &lt;code&gt;Access-Control-Allow-Origin&lt;/code&gt;）。&lt;/li&gt;
&lt;li&gt;缓存标头（&lt;code&gt;Cache-Control&lt;/code&gt;、&lt;code&gt;Expires&lt;/code&gt;、&lt;code&gt;Age&lt;/code&gt;）继续透传。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;您源站的 &lt;a href=&quot;https://contentsignals.org/&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;Content Signals&lt;span class=&quot;external-link&quot;&gt; ↗&lt;/span&gt;&lt;/a&gt; 策略现在具有权威性。如果您的源站设置了 &lt;code&gt;content-signal&lt;/code&gt; 标头，Markdown for Agents 会保留它。当源站没有发送该标头时，Cloudflare 会添加默认的 &lt;code&gt;Content-Signal: ai-train=yes, search=yes, ai-input=yes&lt;/code&gt;。&lt;/p&gt;
&lt;p&gt;此版本还修复了针对目录风格基准 URL（以斜杠结尾的 URL）的相对链接解析问题。以前，像 &lt;code&gt;../page/&lt;/code&gt; 这样的相对链接可能会解析到高出一个路径段的位置并返回 &lt;code&gt;404&lt;/code&gt;。现在，链接已根据 &lt;a href=&quot;https://www.rfc-editor.org/rfc/rfc3986#section-5.2.3&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;RFC 3986&lt;span class=&quot;external-link&quot;&gt; ↗&lt;/span&gt;&lt;/a&gt; 正确解析。&lt;/p&gt;
&lt;p&gt;请参阅我们的&lt;a href=&quot;https://cloudflaredoc.ubitools.com/fundamentals/reference/markdown-for-agents/&quot;&gt;开发者文档&lt;/a&gt;了解更多详情。&lt;/p&gt;</description><pubDate>Mon, 13 Jul 2026 00:00:00 GMT</pubDate><product>Cloudflare Fundamentals</product><category>Cloudflare Fundamentals</category></item><item><title>Gateway, Cloudflare One, Cloudflare Fundamentals - Gateway 策略和列表的新权限与角色</title><link>https://cloudflaredoc.ubitools.com/changelog/post/2026-06-30-gateway-granular-permissions/</link><guid isPermaLink="true">https://cloudflaredoc.ubitools.com/changelog/post/2026-06-30-gateway-granular-permissions/</guid><description>&lt;p&gt;您现在可以为 &lt;a href=&quot;https://cloudflaredoc.ubitools.com/cloudflare-one/traffic-policies/&quot;&gt;Cloudflare Gateway&lt;/a&gt; 防火墙策略和 &lt;a href=&quot;https://cloudflaredoc.ubitools.com/cloudflare-one/reusable-components/lists/&quot;&gt;Zero Trust 列表&lt;/a&gt;分配细粒度的资源作用域角色。管理员可以委派对特定策略类型或列表管理的访问权限，而无需授予账户范围或产品范围的控制权。&lt;/p&gt;
&lt;div tabindex=&quot;-1&quot; class=&quot;heading-wrapper level-h4&quot;&gt;&lt;h4 id=&quot;新增功能&quot;&gt;新增功能&lt;/h4&gt;&lt;a class=&quot;anchor-link&quot; href=&quot;#新增功能&quot;&gt;&lt;span aria-hidden=&quot;true&quot; class=&quot;anchor-icon&quot;&gt;&lt;svg width=&quot;16&quot; height=&quot;16&quot; viewBox=&quot;0 0 24 24&quot;&gt;&lt;path fill=&quot;currentcolor&quot; d=&quot;m12.11 15.39-3.88 3.88a2.52 2.52 0 0 1-3.5 0 2.47 2.47 0 0 1 0-3.5l3.88-3.88a1 1 0 0 0-1.42-1.42l-3.88 3.89a4.48 4.48 0 0 0 6.33 6.33l3.89-3.88a1 1 0 1 0-1.42-1.42Zm8.58-12.08a4.49 4.49 0 0 0-6.33 0l-3.89 3.88a1 1 0 0 0 1.42 1.42l3.88-3.88a2.52 2.52 0 0 1 3.5 0 2.47 2.47 0 0 1 0 3.5l-3.88 3.88a1 1 0 1 0 1.42 1.42l3.88-3.89a4.49 4.49 0 0 0 0-6.33ZM8.83 15.17a1 1 0 0 0 1.1.22 1 1 0 0 0 .32-.22l4.92-4.92a1 1 0 0 0-1.42-1.42l-4.92 4.92a1 1 0 0 0 0 1.42Z&quot;&gt;&lt;/path&gt;&lt;/svg&gt;&lt;/span&gt;&lt;/a&gt;&lt;/div&gt;
&lt;p&gt;当您&lt;a href=&quot;https://cloudflaredoc.ubitools.com/fundamentals/manage-members/manage/&quot;&gt;添加成员&lt;/a&gt;或创建&lt;a href=&quot;https://cloudflaredoc.ubitools.com/fundamentals/manage-members/policies/&quot;&gt;权限策略&lt;/a&gt;时，现在可以使用以下资源作用域角色：&lt;/p&gt;
&lt;div class=&quot;table-scroll&quot; tabindex=&quot;0&quot; role=&quot;region&quot; aria-label=&quot;Table&quot;&gt;&lt;table&gt;
&lt;thead&gt;
&lt;tr&gt;
&lt;th&gt;角色&lt;/th&gt;
&lt;th&gt;说明&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td&gt;Zero Trust Gateway Firewall Policies Admin&lt;/td&gt;
&lt;td&gt;可以查看和编辑所有 Gateway 防火墙策略，包括 DNS、HTTP 和网络策略。&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Zero Trust Gateway DNS Policies Admin&lt;/td&gt;
&lt;td&gt;可以查看和编辑 Gateway DNS 策略。&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Zero Trust Gateway HTTP Policies Admin&lt;/td&gt;
&lt;td&gt;可以查看和编辑 Gateway HTTP 策略。&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Zero Trust Gateway Network Policies Admin&lt;/td&gt;
&lt;td&gt;可以查看和编辑 Gateway 网络策略。&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Zero Trust Gateway Egress Policies Admin&lt;/td&gt;
&lt;td&gt;可以查看和编辑 Gateway 出口策略。&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Zero Trust Gateway Resolver Policies Admin&lt;/td&gt;
&lt;td&gt;可以查看和编辑 Gateway 解析器策略。&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Zero Trust Gateway Policies Admin&lt;/td&gt;
&lt;td&gt;可以查看和编辑所有 Gateway 策略。&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Zero Trust Gateway Policies Read&lt;/td&gt;
&lt;td&gt;可以查看所有 Gateway 策略。&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Zero Trust Gateway Read Only&lt;/td&gt;
&lt;td&gt;可以查看所有 Gateway 资源。&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Zero Trust DNS Locations Admin&lt;/td&gt;
&lt;td&gt;可以查看和编辑 DNS 位置。&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Zero Trust Proxy Endpoints Admin&lt;/td&gt;
&lt;td&gt;可以查看和编辑 Gateway 代理端点。&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Zero Trust Account Lists Admin&lt;/td&gt;
&lt;td&gt;可以查看和编辑所有 Gateway 和 Access 列表。&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Zero Trust Account Lists Read&lt;/td&gt;
&lt;td&gt;可以查看所有 Gateway 和 Access 列表。&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;&lt;/div&gt;
&lt;p&gt;这些角色允许您：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;仅向网络工程师授予网络策略的写入权限，而不暴露 DNS 或 HTTP 策略配置。&lt;/li&gt;
&lt;li&gt;允许安全分析师以只读模式查看所有 Gateway 策略以进行审计。&lt;/li&gt;
&lt;li&gt;将列表管理委托给维护阻止和允许列表的团队，而不授予他们访问策略配置的权限。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;您现在还可以分配 &lt;em&gt;资源作用域角色&lt;/em&gt;。这些角色是对现有账户级别角色的补充，允许您授予对特定资源（例如单个 Gateway 策略或 Cloudflare One 列表）的访问权限。&lt;strong&gt;现有的账户级别角色继续有效。&lt;/strong&gt; 拥有 &lt;code&gt;Cloudflare Gateway&lt;/code&gt; 或 &lt;code&gt;Cloudflare Zero Trust&lt;/code&gt; 角色的成员将保留对所有 Gateway 资源的完全访问权限。这确保了与现有自动化和 API 令牌的向后兼容性。&lt;/p&gt;
&lt;div tabindex=&quot;-1&quot; class=&quot;heading-wrapper level-h4&quot;&gt;&lt;h4 id=&quot;快速入门&quot;&gt;快速入门&lt;/h4&gt;&lt;a class=&quot;anchor-link&quot; href=&quot;#快速入门&quot;&gt;&lt;span aria-hidden=&quot;true&quot; class=&quot;anchor-icon&quot;&gt;&lt;svg width=&quot;16&quot; height=&quot;16&quot; viewBox=&quot;0 0 24 24&quot;&gt;&lt;path fill=&quot;currentcolor&quot; d=&quot;m12.11 15.39-3.88 3.88a2.52 2.52 0 0 1-3.5 0 2.47 2.47 0 0 1 0-3.5l3.88-3.88a1 1 0 0 0-1.42-1.42l-3.88 3.89a4.48 4.48 0 0 0 6.33 6.33l3.89-3.88a1 1 0 1 0-1.42-1.42Zm8.58-12.08a4.49 4.49 0 0 0-6.33 0l-3.89 3.88a1 1 0 0 0 1.42 1.42l3.88-3.88a2.52 2.52 0 0 1 3.5 0 2.47 2.47 0 0 1 0 3.5l-3.88 3.88a1 1 0 1 0 1.42 1.42l3.88-3.89a4.49 4.49 0 0 0 0-6.33ZM8.83 15.17a1 1 0 0 0 1.1.22 1 1 0 0 0 .32-.22l4.92-4.92a1 1 0 0 0-1.42-1.42l-4.92 4.92a1 1 0 0 0 0 1.42Z&quot;&gt;&lt;/path&gt;&lt;/svg&gt;&lt;/span&gt;&lt;/a&gt;&lt;/div&gt;
&lt;ul&gt;
&lt;li&gt;查看 Cloudflare 角色参考上的&lt;a href=&quot;https://cloudflaredoc.ubitools.com/fundamentals/manage-members/roles/#resource-scoped-roles&quot;&gt;资源作用域角色&lt;/a&gt;。&lt;/li&gt;
&lt;li&gt;了解如何&lt;a href=&quot;https://cloudflaredoc.ubitools.com/fundamentals/manage-members/policies/&quot;&gt;创建使用这些角色的权限策略&lt;/a&gt;。&lt;/li&gt;
&lt;/ul&gt;</description><pubDate>Tue, 30 Jun 2026 00:00:00 GMT</pubDate><product>Gateway</product><category>Gateway</category><category>Cloudflare One</category><category>Cloudflare Fundamentals</category></item><item><title>Cloudflare Fundamentals - 按名称搜索 API 令牌</title><link>https://cloudflaredoc.ubitools.com/changelog/post/2026-06-25-api-token-search/</link><guid isPermaLink="true">https://cloudflaredoc.ubitools.com/changelog/post/2026-06-25-api-token-search/</guid><description>&lt;p&gt;您现在可以按名称搜索 API 令牌，从而更容易在庞大的令牌列表中查找特定令牌，而无需手动分页。&lt;/p&gt;
&lt;div tabindex=&quot;-1&quot; class=&quot;heading-wrapper level-h4&quot;&gt;&lt;h4 id=&quot;新增功能&quot;&gt;新增功能&lt;/h4&gt;&lt;a class=&quot;anchor-link&quot; href=&quot;#新增功能&quot;&gt;&lt;span aria-hidden=&quot;true&quot; class=&quot;anchor-icon&quot;&gt;&lt;svg width=&quot;16&quot; height=&quot;16&quot; viewBox=&quot;0 0 24 24&quot;&gt;&lt;path fill=&quot;currentcolor&quot; d=&quot;m12.11 15.39-3.88 3.88a2.52 2.52 0 0 1-3.5 0 2.47 2.47 0 0 1 0-3.5l3.88-3.88a1 1 0 0 0-1.42-1.42l-3.88 3.89a4.48 4.48 0 0 0 6.33 6.33l3.89-3.88a1 1 0 1 0-1.42-1.42Zm8.58-12.08a4.49 4.49 0 0 0-6.33 0l-3.89 3.88a1 1 0 0 0 1.42 1.42l3.88-3.88a2.52 2.52 0 0 1 3.5 0 2.47 2.47 0 0 1 0 3.5l-3.88 3.88a1 1 0 1 0 1.42 1.42l3.88-3.89a4.49 4.49 0 0 0 0-6.33ZM8.83 15.17a1 1 0 0 0 1.1.22 1 1 0 0 0 .32-.22l4.92-4.92a1 1 0 0 0-1.42-1.42l-4.92 4.92a1 1 0 0 0 0 1.42Z&quot;&gt;&lt;/path&gt;&lt;/svg&gt;&lt;/span&gt;&lt;/a&gt;&lt;/div&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;仪表板搜索&lt;/strong&gt;：&lt;a href=&quot;https://dash.cloudflare.com/?to=/:account/account-api-tokens&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;账户 API 令牌&lt;span class=&quot;external-link&quot;&gt; ↗&lt;/span&gt;&lt;/a&gt;和&lt;a href=&quot;https://dash.cloudflare.com/profile/api-tokens&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;用户 API 令牌&lt;span class=&quot;external-link&quot;&gt; ↗&lt;/span&gt;&lt;/a&gt;页面现在都包含一个搜索栏。输入名称即可过滤结果。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;API 搜索支持&lt;/strong&gt;：&lt;a href=&quot;https://cloudflaredoc.ubitools.com/api/resources/user/subresources/tokens/methods/list/&quot;&gt;&lt;code&gt;/user/tokens&lt;/code&gt;&lt;/a&gt; 和 &lt;a href=&quot;https://cloudflaredoc.ubitools.com/api/resources/accounts/subresources/tokens/methods/list/&quot;&gt;&lt;code&gt;/accounts/{account_id}/tokens&lt;/code&gt;&lt;/a&gt; 端点现在接受 &lt;code&gt;name&lt;/code&gt; 查询参数，以按名称过滤令牌。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;有关更多信息，请参阅&lt;a href=&quot;https://cloudflaredoc.ubitools.com/fundamentals/api/get-started/create-token/&quot;&gt;创建 API 令牌&lt;/a&gt;和&lt;a href=&quot;https://cloudflaredoc.ubitools.com/fundamentals/api/get-started/account-owned-tokens/&quot;&gt;账户拥有的 API 令牌&lt;/a&gt;。&lt;/p&gt;</description><pubDate>Thu, 25 Jun 2026 00:00:00 GMT</pubDate><product>Cloudflare Fundamentals</product><category>Cloudflare Fundamentals</category></item><item><title>Cloudflare Fundamentals, Workers, D1, R2, KV, Queues, Vectorize, Durable Objects, Containers - 计费使用量和预算警报现已集成到产品侧边栏中</title><link>https://cloudflaredoc.ubitools.com/changelog/post/2026-06-04-billable-usage-product-sidebar/</link><guid isPermaLink="true">https://cloudflaredoc.ubitools.com/changelog/post/2026-06-04-billable-usage-product-sidebar/</guid><description>&lt;p&gt;按需付费（Pay-as-you-go）客户现在可以直接从 &lt;a href=&quot;https://cloudflaredoc.ubitools.com/workers/&quot;&gt;Workers &amp;amp; Pages&lt;/a&gt;、&lt;a href=&quot;https://cloudflaredoc.ubitools.com/d1/&quot;&gt;D1&lt;/a&gt;、&lt;a href=&quot;https://cloudflaredoc.ubitools.com/r2/&quot;&gt;R2&lt;/a&gt;、&lt;a href=&quot;https://cloudflaredoc.ubitools.com/kv/&quot;&gt;Workers KV&lt;/a&gt;、&lt;a href=&quot;https://cloudflaredoc.ubitools.com/queues/&quot;&gt;Queues&lt;/a&gt;、&lt;a href=&quot;https://cloudflaredoc.ubitools.com/vectorize/&quot;&gt;Vectorize&lt;/a&gt;、&lt;a href=&quot;https://cloudflaredoc.ubitools.com/durable-objects/&quot;&gt;Durable Objects&lt;/a&gt; 和 &lt;a href=&quot;https://cloudflaredoc.ubitools.com/containers/&quot;&gt;Containers&lt;/a&gt; 的产品概览页面查看计费使用量并创建&lt;a href=&quot;https://cloudflaredoc.ubitools.com/changelog/post/2026-04-13-billable-usage-dashboard-and-budget-alerts/&quot;&gt;预算警报&lt;/a&gt;。新的侧边栏小组件显示了当前时期的支出和账单周期日期范围，同时还提供了一个用于创建预算警报的按钮。&lt;/p&gt;
&lt;p&gt;该小组件提取与&lt;a href=&quot;https://cloudflaredoc.ubitools.com/changelog/post/2026-04-13-billable-usage-dashboard-and-budget-alerts/&quot;&gt;计费使用量仪表板&lt;/a&gt;相同的数据，并与您的账单周期（或免费计划中的当前日期）保持一致，因此数据与您的发票相符。目前尚不支持 Enterprise 合约账户。&lt;/p&gt;
&lt;img src=&quot;https://cloudflaredoc.ubitools.com/_astro/2026-06-04-billable-usage-product-sidebar.BUuIokn__ZAx1o6.webp&quot; alt=&quot;Durable Objects 产品侧边栏中的计费使用量小组件，显示当前时期的支出和按服务细分的明细&quot; loading=&quot;lazy&quot; decoding=&quot;async&quot; width=&quot;2872&quot; height=&quot;1614&quot;&gt;
&lt;p&gt;选择 **Create budget alert（创建预算警报）**会以内联方式打开预算警报流程，以便您在查看使用量的同一位置设置美元阈值。预算警报适用于您在所有产品上的账户级别总支出，而不仅仅是您创建该警报的产品页面。&lt;/p&gt;
&lt;p&gt;有关更多信息，请参阅&lt;a href=&quot;https://cloudflaredoc.ubitools.com/billing/&quot;&gt;基于使用量的计费文档&lt;/a&gt;。&lt;/p&gt;</description><pubDate>Thu, 04 Jun 2026 00:00:00 GMT</pubDate><product>Cloudflare Fundamentals</product><category>Cloudflare Fundamentals</category><category>Workers</category><category>D1</category><category>R2</category><category>KV</category><category>Queues</category><category>Vectorize</category><category>Durable Objects</category><category>Containers</category></item><item><title>Cloudflare Fundamentals - 推出自托管 OAuth 客户端</title><link>https://cloudflaredoc.ubitools.com/changelog/post/2026-06-03-public-oauth-clients/</link><guid isPermaLink="true">https://cloudflaredoc.ubitools.com/changelog/post/2026-06-03-public-oauth-clients/</guid><description>
&lt;p&gt;今天，我们推出了自托管 OAuth，使开发者能够构建通过 OAuth 与 Cloudflare 集成的第三方应用程序。这为 API 令牌提供了一种更安全、更易用且更易于管理的替代方案。&lt;/p&gt;
&lt;p&gt;OAuth 允许第三方应用程序代表用户访问其 Cloudflare 账户。例如，在用户授予同意后，Wrangler 可以将 Workers 部署到该账户中。&lt;/p&gt;
&lt;div tabindex=&quot;-1&quot; class=&quot;heading-wrapper level-h4&quot;&gt;&lt;h4 id=&quot;新增功能&quot;&gt;新增功能&lt;/h4&gt;&lt;a class=&quot;anchor-link&quot; href=&quot;#新增功能&quot;&gt;&lt;span aria-hidden=&quot;true&quot; class=&quot;anchor-icon&quot;&gt;&lt;svg width=&quot;16&quot; height=&quot;16&quot; viewBox=&quot;0 0 24 24&quot;&gt;&lt;path fill=&quot;currentcolor&quot; d=&quot;m12.11 15.39-3.88 3.88a2.52 2.52 0 0 1-3.5 0 2.47 2.47 0 0 1 0-3.5l3.88-3.88a1 1 0 0 0-1.42-1.42l-3.88 3.89a4.48 4.48 0 0 0 6.33 6.33l3.89-3.88a1 1 0 1 0-1.42-1.42Zm8.58-12.08a4.49 4.49 0 0 0-6.33 0l-3.89 3.88a1 1 0 0 0 1.42 1.42l3.88-3.88a2.52 2.52 0 0 1 3.5 0 2.47 2.47 0 0 1 0 3.5l-3.88 3.88a1 1 0 1 0 1.42 1.42l3.88-3.89a4.49 4.49 0 0 0 0-6.33ZM8.83 15.17a1 1 0 0 0 1.1.22 1 1 0 0 0 .32-.22l4.92-4.92a1 1 0 0 0-1.42-1.42l-4.92 4.92a1 1 0 0 0 0 1.42Z&quot;&gt;&lt;/path&gt;&lt;/svg&gt;&lt;/span&gt;&lt;/a&gt;&lt;/div&gt;
&lt;p&gt;Cloudflare 开发者现在可以创建和管理他们自己的 OAuth 应用程序，以便与 Cloudflare 集成。&lt;/p&gt;
&lt;div tabindex=&quot;-1&quot; class=&quot;heading-wrapper level-h4&quot;&gt;&lt;h4 id=&quot;创建应用程序&quot;&gt;创建应用程序&lt;/h4&gt;&lt;a class=&quot;anchor-link&quot; href=&quot;#创建应用程序&quot;&gt;&lt;span aria-hidden=&quot;true&quot; class=&quot;anchor-icon&quot;&gt;&lt;svg width=&quot;16&quot; height=&quot;16&quot; viewBox=&quot;0 0 24 24&quot;&gt;&lt;path fill=&quot;currentcolor&quot; d=&quot;m12.11 15.39-3.88 3.88a2.52 2.52 0 0 1-3.5 0 2.47 2.47 0 0 1 0-3.5l3.88-3.88a1 1 0 0 0-1.42-1.42l-3.88 3.89a4.48 4.48 0 0 0 6.33 6.33l3.89-3.88a1 1 0 1 0-1.42-1.42Zm8.58-12.08a4.49 4.49 0 0 0-6.33 0l-3.89 3.88a1 1 0 0 0 1.42 1.42l3.88-3.88a2.52 2.52 0 0 1 3.5 0 2.47 2.47 0 0 1 0 3.5l-3.88 3.88a1 1 0 1 0 1.42 1.42l3.88-3.89a4.49 4.49 0 0 0 0-6.33ZM8.83 15.17a1 1 0 0 0 1.1.22 1 1 0 0 0 .32-.22l4.92-4.92a1 1 0 0 0-1.42-1.42l-4.92 4.92a1 1 0 0 0 0 1.42Z&quot;&gt;&lt;/path&gt;&lt;/svg&gt;&lt;/span&gt;&lt;/a&gt;&lt;/div&gt;
&lt;p&gt;要创建应用程序，请转到 Cloudflare 仪表板中您账户的 &lt;strong&gt;Manage Account（管理账户）&lt;/strong&gt; &amp;gt; &lt;strong&gt;OAuth clients（OAuth 客户端）&lt;/strong&gt;。&lt;/p&gt;
&lt;a href=&quot;https://dash.cloudflare.com/?to=/:account/oauth-clients&quot; data-nb-button class=&quot;group inline-flex w-max shrink-0 items-center justify-center rounded-full font-medium whitespace-nowrap no-underline shadow-xs transition-colors cursor-pointer select-none focus-visible:outline-2 focus-visible:outline-ring focus-visible:outline-offset-2 disabled:cursor-not-allowed disabled:opacity-50 bg-primary text-primary-foreground hover:bg-primary-hover h-9 gap-1.5 px-3 text-sm&quot; target=&quot;_blank&quot;&gt;Go to &lt;strong&gt;OAuth clients&lt;/strong&gt;&amp;nbsp;&amp;#8599;&lt;/a&gt;
&lt;div tabindex=&quot;-1&quot; class=&quot;heading-wrapper level-h4&quot;&gt;&lt;h4 id=&quot;选择受限范围&quot;&gt;选择受限范围&lt;/h4&gt;&lt;a class=&quot;anchor-link&quot; href=&quot;#选择受限范围&quot;&gt;&lt;span aria-hidden=&quot;true&quot; class=&quot;anchor-icon&quot;&gt;&lt;svg width=&quot;16&quot; height=&quot;16&quot; viewBox=&quot;0 0 24 24&quot;&gt;&lt;path fill=&quot;currentcolor&quot; d=&quot;m12.11 15.39-3.88 3.88a2.52 2.52 0 0 1-3.5 0 2.47 2.47 0 0 1 0-3.5l3.88-3.88a1 1 0 0 0-1.42-1.42l-3.88 3.89a4.48 4.48 0 0 0 6.33 6.33l3.89-3.88a1 1 0 1 0-1.42-1.42Zm8.58-12.08a4.49 4.49 0 0 0-6.33 0l-3.89 3.88a1 1 0 0 0 1.42 1.42l3.88-3.88a2.52 2.52 0 0 1 3.5 0 2.47 2.47 0 0 1 0 3.5l-3.88 3.88a1 1 0 1 0 1.42 1.42l3.88-3.89a4.49 4.49 0 0 0 0-6.33ZM8.83 15.17a1 1 0 0 0 1.1.22 1 1 0 0 0 .32-.22l4.92-4.92a1 1 0 0 0-1.42-1.42l-4.92 4.92a1 1 0 0 0 0 1.42Z&quot;&gt;&lt;/path&gt;&lt;/svg&gt;&lt;/span&gt;&lt;/a&gt;&lt;/div&gt;
&lt;p&gt;如果您曾使用 API 令牌调用 Cloudflare API，您会对 OAuth 客户端范围感到熟悉。在创建应用程序期间只选择您的应用程序所需的范围，并在向用户发送 Cloudflare 同意请求时包含该范围列表。&lt;/p&gt;
&lt;p&gt;用户可以在同意之前查看请求的范围。&lt;/p&gt;
&lt;div tabindex=&quot;-1&quot; class=&quot;heading-wrapper level-h4&quot;&gt;&lt;h4 id=&quot;适用于私有和公共用途的应用程序&quot;&gt;适用于私有和公共用途的应用程序&lt;/h4&gt;&lt;a class=&quot;anchor-link&quot; href=&quot;#适用于私有和公共用途的应用程序&quot;&gt;&lt;span aria-hidden=&quot;true&quot; class=&quot;anchor-icon&quot;&gt;&lt;svg width=&quot;16&quot; height=&quot;16&quot; viewBox=&quot;0 0 24 24&quot;&gt;&lt;path fill=&quot;currentcolor&quot; d=&quot;m12.11 15.39-3.88 3.88a2.52 2.52 0 0 1-3.5 0 2.47 2.47 0 0 1 0-3.5l3.88-3.88a1 1 0 0 0-1.42-1.42l-3.88 3.89a4.48 4.48 0 0 0 6.33 6.33l3.89-3.88a1 1 0 1 0-1.42-1.42Zm8.58-12.08a4.49 4.49 0 0 0-6.33 0l-3.89 3.88a1 1 0 0 0 1.42 1.42l3.88-3.88a2.52 2.52 0 0 1 3.5 0 2.47 2.47 0 0 1 0 3.5l-3.88 3.88a1 1 0 1 0 1.42 1.42l3.88-3.89a4.49 4.49 0 0 0 0-6.33ZM8.83 15.17a1 1 0 0 0 1.1.22 1 1 0 0 0 .32-.22l4.92-4.92a1 1 0 0 0-1.42-1.42l-4.92 4.92a1 1 0 0 0 0 1.42Z&quot;&gt;&lt;/path&gt;&lt;/svg&gt;&lt;/span&gt;&lt;/a&gt;&lt;/div&gt;
&lt;p&gt;应用程序开始时具有 &lt;code&gt;private&lt;/code&gt; 可见性。私有应用程序只能由创建该应用程序的账户的成员使用。&lt;/p&gt;
&lt;p&gt;要使任何 Cloudflare 用户都能使用该应用程序，请完成 &lt;code&gt;public&lt;/code&gt; 可见性的先决条件。&lt;/p&gt;
&lt;p&gt;有关更多信息，请参阅&lt;a href=&quot;https://cloudflaredoc.ubitools.com/fundamentals/oauth/create-an-oauth-client/#private-and-public-clients&quot;&gt;客户端可见性&lt;/a&gt;。&lt;/p&gt;
&lt;div tabindex=&quot;-1&quot; class=&quot;heading-wrapper level-h4&quot;&gt;&lt;h4 id=&quot;客户端域名验证&quot;&gt;客户端域名验证&lt;/h4&gt;&lt;a class=&quot;anchor-link&quot; href=&quot;#客户端域名验证&quot;&gt;&lt;span aria-hidden=&quot;true&quot; class=&quot;anchor-icon&quot;&gt;&lt;svg width=&quot;16&quot; height=&quot;16&quot; viewBox=&quot;0 0 24 24&quot;&gt;&lt;path fill=&quot;currentcolor&quot; d=&quot;m12.11 15.39-3.88 3.88a2.52 2.52 0 0 1-3.5 0 2.47 2.47 0 0 1 0-3.5l3.88-3.88a1 1 0 0 0-1.42-1.42l-3.88 3.89a4.48 4.48 0 0 0 6.33 6.33l3.89-3.88a1 1 0 1 0-1.42-1.42Zm8.58-12.08a4.49 4.49 0 0 0-6.33 0l-3.89 3.88a1 1 0 0 0 1.42 1.42l3.88-3.88a2.52 2.52 0 0 1 3.5 0 2.47 2.47 0 0 1 0 3.5l-3.88 3.88a1 1 0 1 0 1.42 1.42l3.88-3.89a4.49 4.49 0 0 0 0-6.33ZM8.83 15.17a1 1 0 0 0 1.1.22 1 1 0 0 0 .32-.22l4.92-4.92a1 1 0 0 0-1.42-1.42l-4.92 4.92a1 1 0 0 0 0 1.42Z&quot;&gt;&lt;/path&gt;&lt;/svg&gt;&lt;/span&gt;&lt;/a&gt;&lt;/div&gt;
&lt;p&gt;在将应用程序公开之前，您必须验证客户端域名。域名验证有助于用户确认应用程序所有者控制着同意页面上显示的域名。&lt;/p&gt;
&lt;p&gt;验证后，用户将在同意页面上看到已验证徽章。&lt;/p&gt;
&lt;p&gt;有关更多信息，请参阅&lt;a href=&quot;https://cloudflaredoc.ubitools.com/fundamentals/oauth/create-an-oauth-client/#client-url-domain-ownership-verification&quot;&gt;域名验证&lt;/a&gt;。&lt;/p&gt;
&lt;div tabindex=&quot;-1&quot; class=&quot;heading-wrapper level-h4&quot;&gt;&lt;h4 id=&quot;了解更多&quot;&gt;了解更多&lt;/h4&gt;&lt;a class=&quot;anchor-link&quot; href=&quot;#了解更多&quot;&gt;&lt;span aria-hidden=&quot;true&quot; class=&quot;anchor-icon&quot;&gt;&lt;svg width=&quot;16&quot; height=&quot;16&quot; viewBox=&quot;0 0 24 24&quot;&gt;&lt;path fill=&quot;currentcolor&quot; d=&quot;m12.11 15.39-3.88 3.88a2.52 2.52 0 0 1-3.5 0 2.47 2.47 0 0 1 0-3.5l3.88-3.88a1 1 0 0 0-1.42-1.42l-3.88 3.89a4.48 4.48 0 0 0 6.33 6.33l3.89-3.88a1 1 0 1 0-1.42-1.42Zm8.58-12.08a4.49 4.49 0 0 0-6.33 0l-3.89 3.88a1 1 0 0 0 1.42 1.42l3.88-3.88a2.52 2.52 0 0 1 3.5 0 2.47 2.47 0 0 1 0 3.5l-3.88 3.88a1 1 0 1 0 1.42 1.42l3.88-3.89a4.49 4.49 0 0 0 0-6.33ZM8.83 15.17a1 1 0 0 0 1.1.22 1 1 0 0 0 .32-.22l4.92-4.92a1 1 0 0 0-1.42-1.42l-4.92 4.92a1 1 0 0 0 0 1.42Z&quot;&gt;&lt;/path&gt;&lt;/svg&gt;&lt;/span&gt;&lt;/a&gt;&lt;/div&gt;
&lt;p&gt;有关更多信息，请参阅 &lt;a href=&quot;https://cloudflaredoc.ubitools.com/fundamentals/oauth/&quot;&gt;OAuth 客户端&lt;/a&gt;。&lt;/p&gt;</description><pubDate>Wed, 03 Jun 2026 00:00:00 GMT</pubDate><product>Cloudflare Fundamentals</product><category>Cloudflare Fundamentals</category></item><item><title>Cloudflare Fundamentals, Cloudflare One, Cloudflare Tunnel for SASE, Cloudflare Tunnel, Cloudflare Mesh - Cloudflare Tunnel 和 Cloudflare Mesh 的细粒度权限</title><link>https://cloudflaredoc.ubitools.com/changelog/post/2026-05-21-tunnel-mesh-granular-permissions/</link><guid isPermaLink="true">https://cloudflaredoc.ubitools.com/changelog/post/2026-05-21-tunnel-mesh-granular-permissions/</guid><description>&lt;p&gt;您现在可以将 Cloudflare 权限范围限定为单个 &lt;a href=&quot;https://cloudflaredoc.ubitools.com/tunnel/&quot;&gt;Cloudflare Tunnel&lt;/a&gt; 实例和 &lt;a href=&quot;https://cloudflaredoc.ubitools.com/cloudflare-one/networks/connectors/cloudflare-mesh/&quot;&gt;Cloudflare Mesh&lt;/a&gt; 节点。管理员可以委派对特定 Tunnel 或 Mesh 节点的访问权限，而无需授予对整个账户中私有网络的控制权。&lt;/p&gt;
&lt;div tabindex=&quot;-1&quot; class=&quot;heading-wrapper level-h4&quot;&gt;&lt;h4 id=&quot;新增功能&quot;&gt;新增功能&lt;/h4&gt;&lt;a class=&quot;anchor-link&quot; href=&quot;#新增功能&quot;&gt;&lt;span aria-hidden=&quot;true&quot; class=&quot;anchor-icon&quot;&gt;&lt;svg width=&quot;16&quot; height=&quot;16&quot; viewBox=&quot;0 0 24 24&quot;&gt;&lt;path fill=&quot;currentcolor&quot; d=&quot;m12.11 15.39-3.88 3.88a2.52 2.52 0 0 1-3.5 0 2.47 2.47 0 0 1 0-3.5l3.88-3.88a1 1 0 0 0-1.42-1.42l-3.88 3.89a4.48 4.48 0 0 0 6.33 6.33l3.89-3.88a1 1 0 1 0-1.42-1.42Zm8.58-12.08a4.49 4.49 0 0 0-6.33 0l-3.89 3.88a1 1 0 0 0 1.42 1.42l3.88-3.88a2.52 2.52 0 0 1 3.5 0 2.47 2.47 0 0 1 0 3.5l-3.88 3.88a1 1 0 1 0 1.42 1.42l3.88-3.89a4.49 4.49 0 0 0 0-6.33ZM8.83 15.17a1 1 0 0 0 1.1.22 1 1 0 0 0 .32-.22l4.92-4.92a1 1 0 0 0-1.42-1.42l-4.92 4.92a1 1 0 0 0 0 1.42Z&quot;&gt;&lt;/path&gt;&lt;/svg&gt;&lt;/span&gt;&lt;/a&gt;&lt;/div&gt;
&lt;p&gt;当您&lt;a href=&quot;https://cloudflaredoc.ubitools.com/fundamentals/manage-members/manage/&quot;&gt;添加成员&lt;/a&gt;或创建&lt;a href=&quot;https://cloudflaredoc.ubitools.com/fundamentals/manage-members/policies/&quot;&gt;权限策略&lt;/a&gt;时，资源选择器现在将 &lt;a href=&quot;https://cloudflaredoc.ubitools.com/tunnel/&quot;&gt;Cloudflare Tunnel&lt;/a&gt; 实例和 &lt;a href=&quot;https://cloudflaredoc.ubitools.com/cloudflare-one/networks/connectors/cloudflare-mesh/&quot;&gt;Cloudflare Mesh&lt;/a&gt; 节点列为可限定范围的资源类型。您可以：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;向支持操作人员授予对单个 Cloudflare Tunnel 实例的只读角色，以进行日志流传输和诊断，而不会暴露其他 Tunnel 或允许破坏性操作。&lt;/li&gt;
&lt;li&gt;向应用程序团队授予对特定 Cloudflare Mesh 节点的写入角色，而无需让他们访问私有网络的其余部分。&lt;/li&gt;
&lt;li&gt;将单个策略的范围同时限定为一个或多个 Tunnel 以及 Mesh 节点。&lt;/li&gt;
&lt;/ul&gt;
&lt;div tabindex=&quot;-1&quot; class=&quot;heading-wrapper level-h4&quot;&gt;&lt;h4 id=&quot;工作原理&quot;&gt;工作原理&lt;/h4&gt;&lt;a class=&quot;anchor-link&quot; href=&quot;#工作原理&quot;&gt;&lt;span aria-hidden=&quot;true&quot; class=&quot;anchor-icon&quot;&gt;&lt;svg width=&quot;16&quot; height=&quot;16&quot; viewBox=&quot;0 0 24 24&quot;&gt;&lt;path fill=&quot;currentcolor&quot; d=&quot;m12.11 15.39-3.88 3.88a2.52 2.52 0 0 1-3.5 0 2.47 2.47 0 0 1 0-3.5l3.88-3.88a1 1 0 0 0-1.42-1.42l-3.88 3.89a4.48 4.48 0 0 0 6.33 6.33l3.89-3.88a1 1 0 1 0-1.42-1.42Zm8.58-12.08a4.49 4.49 0 0 0-6.33 0l-3.89 3.88a1 1 0 0 0 1.42 1.42l3.88-3.88a2.52 2.52 0 0 1 3.5 0 2.47 2.47 0 0 1 0 3.5l-3.88 3.88a1 1 0 1 0 1.42 1.42l3.88-3.89a4.49 4.49 0 0 0 0-6.33ZM8.83 15.17a1 1 0 0 0 1.1.22 1 1 0 0 0 .32-.22l4.92-4.92a1 1 0 0 0-1.42-1.42l-4.92 4.92a1 1 0 0 0 0 1.42Z&quot;&gt;&lt;/path&gt;&lt;/svg&gt;&lt;/span&gt;&lt;/a&gt;&lt;/div&gt;
&lt;p&gt;细粒度权限是与现有账户级别角色平行的层，它们不会取代后者。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;现现的账户级别角色继续有效。&lt;/strong&gt; 拥有 &lt;code&gt;Cloudflare Access&lt;/code&gt; 或 &lt;code&gt;Cloudflare Zero Trust&lt;/code&gt; 的成员将保留对账户中每个 Tunnel 和 Mesh 节点的写入访问权限。这确保了与现有自动化和令牌的向后兼容性。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;细粒度权限是累加的。&lt;/strong&gt; 对于针对特定 Tunnel 或 Mesh 节点的任何 API 请求，如果主体具有账户级别角色&lt;strong&gt;或&lt;/strong&gt;该资源的细粒度权限，则将授予访问权限。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;资源枚举是感知授权的。&lt;/strong&gt; 列表端点（&lt;code&gt;GET /accounts/{id}/cfd_tunnel&lt;/code&gt;，&lt;code&gt;GET /accounts/{id}/warp_connector&lt;/code&gt;）仅返回主体至少具有只读访问权限的资源。&lt;/li&gt;
&lt;/ul&gt;
&lt;div tabindex=&quot;-1&quot; class=&quot;heading-wrapper level-h4&quot;&gt;&lt;h4 id=&quot;开始使用&quot;&gt;开始使用&lt;/h4&gt;&lt;a class=&quot;anchor-link&quot; href=&quot;#开始使用&quot;&gt;&lt;span aria-hidden=&quot;true&quot; class=&quot;anchor-icon&quot;&gt;&lt;svg width=&quot;16&quot; height=&quot;16&quot; viewBox=&quot;0 0 24 24&quot;&gt;&lt;path fill=&quot;currentcolor&quot; d=&quot;m12.11 15.39-3.88 3.88a2.52 2.52 0 0 1-3.5 0 2.47 2.47 0 0 1 0-3.5l3.88-3.88a1 1 0 0 0-1.42-1.42l-3.88 3.89a4.48 4.48 0 0 0 6.33 6.33l3.89-3.88a1 1 0 1 0-1.42-1.42Zm8.58-12.08a4.49 4.49 0 0 0-6.33 0l-3.89 3.88a1 1 0 0 0 1.42 1.42l3.88-3.88a2.52 2.52 0 0 1 3.5 0 2.47 2.47 0 0 1 0 3.5l-3.88 3.88a1 1 0 1 0 1.42 1.42l3.88-3.89a4.49 4.49 0 0 0 0-6.33ZM8.83 15.17a1 1 0 0 0 1.1.22 1 1 0 0 0 .32-.22l4.92-4.92a1 1 0 0 0-1.42-1.42l-4.92 4.92a1 1 0 0 0 0 1.42Z&quot;&gt;&lt;/path&gt;&lt;/svg&gt;&lt;/span&gt;&lt;/a&gt;&lt;/div&gt;
&lt;ul&gt;
&lt;li&gt;配置 &lt;a href=&quot;https://cloudflaredoc.ubitools.com/tunnel/advanced/granular-permissions/&quot;&gt;Cloudflare Tunnel 的细粒度权限&lt;/a&gt;。&lt;/li&gt;
&lt;li&gt;配置 &lt;a href=&quot;https://cloudflaredoc.ubitools.com/cloudflare-one/networks/connectors/granular-permissions/&quot;&gt;Cloudflare One 中 Cloudflare Tunnel 和 Cloudflare Mesh 的细粒度权限&lt;/a&gt;。&lt;/li&gt;
&lt;li&gt;查看 Cloudflare 角色参考上的&lt;a href=&quot;https://cloudflaredoc.ubitools.com/fundamentals/manage-members/roles/#resource-scoped-roles&quot;&gt;资源范围角色&lt;/a&gt;。&lt;/li&gt;
&lt;/ul&gt;</description><pubDate>Thu, 21 May 2026 00:00:00 GMT</pubDate><product>Cloudflare Fundamentals</product><category>Cloudflare Fundamentals</category><category>Cloudflare One</category><category>Cloudflare Tunnel for SASE</category><category>Cloudflare Tunnel</category><category>Cloudflare Mesh</category></item></channel></rss>