Cloudflare 按 zone 分离服务配置。当存在多个账户且每个账户有多个 zone 时,将 GraphQL Analytics API 访问限制为与当前任务相关的账户和 zone 资源非常重要。
要保护对 GraphQL Analytics 数据的访问,请使用 Cloudflare API 密钥或令牌对 API 请求进行身份验证。
下表概述 Cloudflare API 密钥和令牌之间的差异:
| 身份验证方法 | 描述 |
|---|---|
| API 令牌 | Cloudflare 推荐使用 API 令牌作为与 Cloudflare API 交互的首选方式。您可以配置令牌的作用域以限制对账户和 zone 资源的访问,并定义令牌授权访问的 Cloudflare API。 |
| API 密钥 | 每个 Cloudflare 用户唯一,仅用于身份验证。API 密钥不授权访问账户或 zone。 使用 Global API Key 进行身份验证。 |
要创建和配置 GraphQL Analytics API 令牌,请参阅 配置 Analytics API 令牌。
要查找和检索 API 密钥,以及在 GraphiQL 中编辑身份验证 HTTP 请求头,请参阅 使用 Cloudflare API 密钥进行身份验证。