跳转到内容
搜索文档

账户 API 令牌

最后更新 查看 MarkdownAgent 设置

用户令牌代表特定用户执行操作,并继承该用户权限的一个子集;而账户 API 令牌允许您设置持久的集成,使其作为具有特定权限集的服务主体运行。这种方式非常适合 CI/CD 等场景,或与 SIEM 等外部服务构建集成,在这些场景中,即使配置集成的用户早已离开组织,集成仍需要继续工作。用户令牌更适合临时任务(如脚本编写),以用户身份执行操作,且对持久性的要求较低。

新的账户 API 令牌使用带 cfat_ 前缀的可扫描格式,便于凭证扫描工具检测泄露的令牌。

创建账户拥有的令牌

  1. 登录 Cloudflare 仪表板
  2. 前往 Manage Account(管理账户) > Account API Tokens(账户 API 令牌)
  3. 选择 Create Token(创建令牌),填写令牌名称、权限以及可选的过期日期。
  4. 选择 Continue to summary(继续查看摘要) 并查看详细信息。
  5. 选择 Create Token(创建令牌)

或者,您可以使用账户 API 令牌创建 API 创建令牌。

有关更多信息,请参阅博客文章

兼容性矩阵

账户 API 令牌通常对所有账户可用。部分服务可能尚不支持账户 API 令牌。请参阅下面的兼容性矩阵了解最新状态。

产品 兼容性
Access
Account Analytics
Account Management
AI Gateway
API Shield
Argo
Billing
Browser Run
Bulk Redirects
Cache
Tiered Cache
Client-side security (formerly Page Shield)
Cloud Connector
Configuration Rules
Custom Lists
Custom Pages
D1
Data Loss Prevention
Digital Experience Monitoring
Distributed Web
DNS
Durable Objects
Email Relay
Secure Web Gateway
Healthchecks
Hyperdrive
Images
Intel Data Platform
Load Balancing
Log Explorer
Network Flow
Magic Transit
Cloudflare WAN
Managed Rules
Network Error Logging
Page Rules
Pages
R2
Radar
Registrar
Rulesets
Spectrum
Speed
SSL/TLS
Stream
Super Bot Fight Mode
Trace
Tunnels
Turnstile
Vectorize
Waiting Room
Workers
Workers AI
Workers KV
Workers Observability
Workers Queues
Workflows
Zaraz
Zero Trust Client Platform
Zero Trust Devices and Services
Zone/Domain Management

这篇文档对您有帮助吗?