跳转到内容
搜索文档

更新日志

Cloudflare 的最新更新与改进。

Back to all posts

推出自托管 OAuth 客户端

今天,我们推出了自托管 OAuth,使开发者能够构建通过 OAuth 与 Cloudflare 集成的第三方应用程序。这为 API 令牌提供了一种更安全、更易用且更易于管理的替代方案。

OAuth 允许第三方应用程序代表用户访问其 Cloudflare 账户。例如,在用户授予同意后,Wrangler 可以将 Workers 部署到该账户中。

新增功能

Cloudflare 开发者现在可以创建和管理他们自己的 OAuth 应用程序,以便与 Cloudflare 集成。

创建应用程序

要创建应用程序,请转到 Cloudflare 仪表板中您账户的 Manage Account(管理账户) > OAuth clients(OAuth 客户端)

Go to OAuth clients ↗

选择受限范围

如果您曾使用 API 令牌调用 Cloudflare API,您会对 OAuth 客户端范围感到熟悉。在创建应用程序期间只选择您的应用程序所需的范围,并在向用户发送 Cloudflare 同意请求时包含该范围列表。

用户可以在同意之前查看请求的范围。

适用于私有和公共用途的应用程序

应用程序开始时具有 private 可见性。私有应用程序只能由创建该应用程序的账户的成员使用。

要使任何 Cloudflare 用户都能使用该应用程序,请完成 public 可见性的先决条件。

有关更多信息,请参阅客户端可见性

客户端域名验证

在将应用程序公开之前,您必须验证客户端域名。域名验证有助于用户确认应用程序所有者控制着同意页面上显示的域名。

验证后,用户将在同意页面上看到已验证徽章。

有关更多信息,请参阅域名验证

了解更多

有关更多信息,请参阅 OAuth 客户端