跳转到内容
搜索文档

隧道令牌

最后更新 查看 MarkdownAgent 设置

远程管理隧道 (remotely-managed tunnel) 只需要一个令牌即可运行。拥有此令牌的任何人都可以运行该隧道。

获取令牌

要获取远程管理隧道的令牌:

  1. Cloudflare 仪表板中,转到 Networking(网络) > Tunnels(隧道)

    Go to Tunnels ↗
  2. 选择您的隧道。

  3. 选择 Add a replica(添加副本)

  4. cloudflared 安装命令复制到文本编辑器中(不要运行该命令)。令牌是 eyJ... 字符串。

Required API token permissions

At least one of the following token permissions is required:
  • Cloudflare One Connectors Write
  • Cloudflare One Connector: cloudflared Write
  • Cloudflare Tunnel Write
Get a Cloudflare Tunnel tokenbash
curl "https://api.cloudflare.com/client/v4/accounts/$ACCOUNT_ID/cfd_tunnel/$TUNNEL_ID/token" \
	--request GET \
	--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN"

轮换令牌

定期轮换令牌以降低泄露风险。对于具有多个副本的隧道,请在工作时间之外进行轮换,并分批更新副本。

  1. Cloudflare 仪表板中,转到 Networking(网络) > Tunnels(隧道)

    Go to Tunnels ↗
  2. 选择您的隧道。

  3. 选择 Rotate token(轮换令牌)。 轮换令牌后,cloudflared 无法使用旧令牌建立新连接。现有连接器在重新启动前保持活动状态。

  4. 选择 Add replica(添加副本) 并复制新的 cloudflared 安装命令。

  5. 在每个副本上,使用新令牌重新安装 cloudflared 服务:

    sudo cloudflared service uninstall
    sudo cloudflared service install <NEW_TOKEN>

轮换泄露的令牌

如果您的隧道令牌泄露,请立即轮换令牌,然后强制断开所有现有连接:

Required API token permissions

At least one of the following token permissions is required:
  • Cloudflare One Connectors Write
  • Cloudflare One Connector: cloudflared Write
  • Cloudflare Tunnel Write
Clean up Cloudflare Tunnel connectionsbash
curl "https://api.cloudflare.com/client/v4/accounts/$ACCOUNT_ID/cfd_tunnel/$TUNNEL_ID/connections" \
	--request DELETE \
	--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN"

然后使用新令牌在所有副本上重新安装 cloudflared 服务。

这篇文档对您有帮助吗?