用户令牌代表特定用户执行操作,并继承该用户权限的一个子集;而账户 API 令牌允许您设置持久的集成,使其作为具有特定权限集的服务主体运行。这种方式非常适合 CI/CD 等场景,或与 SIEM 等外部服务构建集成,在这些场景中,即使配置集成的用户早已离开组织,集成仍需要继续工作。用户令牌更适合临时任务(如脚本编写),以用户身份执行操作,且对持久性的要求较低。
新的账户 API 令牌使用带 cfat_ 前缀的可扫描格式,便于凭证扫描工具检测泄露的令牌。
- 登录 Cloudflare 仪表板 ↗。
- 前往 Manage Account(管理账户) > Account API Tokens(账户 API 令牌)。
- 选择 Create Token(创建令牌),填写令牌名称、权限以及可选的过期日期。
- 选择 Continue to summary(继续查看摘要) 并查看详细信息。
- 选择 Create Token(创建令牌)。
或者,您可以使用账户 API 令牌创建 API 创建令牌。
有关更多信息,请参阅博客文章 ↗。
账户 API 令牌通常对所有账户可用。部分服务可能尚不支持账户 API 令牌。请参阅下面的兼容性矩阵了解最新状态。
| 产品 | 兼容性 |
|---|---|
| Access | ✅ |
| Account Analytics | ✅ |
| Account Management | ✅ |
| AI Gateway | ✅ |
| API Shield | ✅ |
| Argo | ✅ |
| Billing | ✅ |
| Browser Run | ✅ |
| Bulk Redirects | ✅ |
| Cache | ✅ |
| Tiered Cache | ✅ |
| Client-side security (formerly Page Shield) | ✅ |
| Cloud Connector | ✅ |
| Configuration Rules | ✅ |
| Custom Lists | ✅ |
| Custom Pages | ✅ |
| D1 | ✅ |
| Data Loss Prevention | ✅ |
| Digital Experience Monitoring | ✅ |
| Distributed Web | ✅ |
| DNS | ✅ |
| Durable Objects | ✅ |
| Email Relay | ✅ |
| Secure Web Gateway | ✅ |
| Healthchecks | ✅ |
| Hyperdrive | ✅ |
| Images | ✅ |
| Intel Data Platform | ❌ |
| Load Balancing | ✅ |
| Log Explorer | ✅ |
| Network Flow | ✅ |
| Magic Transit | ✅ |
| Cloudflare WAN | ✅ |
| Managed Rules | ✅ |
| Network Error Logging | ✅ |
| Page Rules | ❌ |
| Pages | ✅ |
| R2 | ✅ |
| Radar | ✅ |
| Registrar | ❌ |
| Rulesets | ✅ |
| Spectrum | ✅ |
| Speed | ✅ |
| SSL/TLS | ✅ |
| Stream | ✅ |
| Super Bot Fight Mode | ❌ |
| Trace | ✅ |
| Tunnels | ✅ |
| Turnstile | ❌ |
| Vectorize | ✅ |
| Waiting Room | ✅ |
| Workers | ✅ |
| Workers AI | ✅ |
| Workers KV | ✅ |
| Workers Observability | ✅ |
| Workers Queues | ✅ |
| Workflows | ✅ |
| Zaraz | ✅ |
| Zero Trust Client Platform | ❌ |
| Zero Trust Devices and Services | ✅ |
| Zone/Domain Management | ✅ |