跳转到内容
搜索文档

账户 API 令牌

最后更新 查看 MarkdownAgent 设置

用户令牌代表特定用户执行操作,并继承该用户权限的一个子集;而账户 API 令牌允许您设置持久的集成,使其作为具有特定权限集的服务主体运行。这种方式非常适合 CI/CD 等场景,或与 SIEM 等外部服务构建集成,在这些场景中,即使配置集成的用户早已离开组织,集成仍需要继续工作。用户令牌更适合临时任务(如脚本编写),以用户身份执行操作,且对持久性的要求较低。

新的账户 API 令牌使用带 cfat_ 前缀的可扫描格式,便于凭证扫描工具检测泄露的令牌。

创建账户拥有的令牌

  1. 登录 Cloudflare 仪表板 ↗。
  2. 前往 Manage Account(管理账户) > Account API Tokens(账户 API 令牌)。
  3. 选择 Create Token(创建令牌),填写令牌名称、权限以及可选的过期日期。
  4. 选择 Continue to summary(继续查看摘要) 并查看详细信息。
  5. 选择 Create Token(创建令牌)。

或者,您可以使用账户 API 令牌创建 API 创建令牌。

有关更多信息,请参阅博客文章 ↗。

兼容性矩阵

账户 API 令牌通常对所有账户可用。部分服务可能尚不支持账户 API 令牌。请参阅下面的兼容性矩阵了解最新状态。

产品 兼容性
Access ✅
Account Analytics ✅
Account Management ✅
AI Gateway ✅
API Shield ✅
Argo ✅
Billing ✅
Browser Run ✅
Bulk Redirects ✅
Cache ✅
Tiered Cache ✅
Client-side security (formerly Page Shield) ✅
Cloud Connector ✅
Configuration Rules ✅
Custom Lists ✅
Custom Pages ✅
D1 ✅
Data Loss Prevention ✅
Digital Experience Monitoring ✅
Distributed Web ✅
DNS ✅
Durable Objects ✅
Email Relay ✅
Secure Web Gateway ✅
Healthchecks ✅
Hyperdrive ✅
Images ✅
Intel Data Platform ❌
Load Balancing ✅
Log Explorer ✅
Network Flow ✅
Magic Transit ✅
Cloudflare WAN ✅
Managed Rules ✅
Network Error Logging ✅
Page Rules ❌
Pages ✅
R2 ✅
Radar ✅
Registrar ❌
Rulesets ✅
Spectrum ✅
Speed ✅
SSL/TLS ✅
Stream ✅
Super Bot Fight Mode ❌
Trace ✅
Tunnels ✅
Turnstile ❌
Vectorize ✅
Waiting Room ✅
Workers ✅
Workers AI ✅
Workers KV ✅
Workers Observability ✅
Workers Queues ✅
Workflows ✅
Zaraz ✅
Zero Trust Client Platform ❌
Zero Trust Devices and Services ✅
Zone/Domain Management ✅

这篇文档对您有帮助吗?