跳转到内容
搜索文档

API 令牌权限

最后更新 查看 MarkdownAgent 设置

权限根据资源分为三类:

  • Zone 权限
  • 账户权限
  • 用户权限

每个类别包含与这些资源相关的权限组。DNS 权限属于 Zone 类别,而 Billing 权限属于账户类别。以下是可用令牌权限的列表。

要获取包含权限 ID 和各权限作用域的最新令牌权限列表,请使用 List permission groups 端点。

用户权限

用户权限的适用作用域为 com.cloudflare.api.user

Name Description
API Tokens Read 授予对用户 API 令牌 的读取访问权限。
API Tokens Edit 授予对用户 API 令牌 的写入访问权限。
Memberships Read 授予对用户账户成员资格 的读取访问权限。
Memberships Edit 授予对用户账户成员资格 的写入访问权限。
User Details Read 授予对用户详细信息的读取访问权限。
User Details Edit 授予对用户详细信息的写入访问权限。
Name Description
API Tokens Read 授予对用户 API 令牌 的读取访问权限。
API Tokens Write 授予对用户 API 令牌 的写入访问权限。
Memberships Read 授予对用户账户成员资格 的读取访问权限。
Memberships Write 授予对用户账户成员资格 的写入访问权限。
User Details Read 授予对用户详细信息的读取访问权限。
User Details Write 授予对用户详细信息的写入访问权限。

账户权限

账户权限的适用作用域为 com.cloudflare.api.account

名称 描述
Access: Apps and Policies Read 授予对 Cloudflare Access 应用程序策略 的读取访问权限。
Access: Apps and Policies Revoke 授予撤销 Cloudflare Access 应用程序令牌 的能力。
Access: Apps and Policies Edit 授予对 Cloudflare Access 应用程序策略 的写入访问权限。
Access: Apps Read 授予对 Cloudflare Access 应用程序 的读取访问权限。
Access: Apps Revoke 授予撤销 Cloudflare Access 应用程序令牌 的能力。
Access: Apps Edit 授予对 Cloudflare Access 应用程序 的写入访问权限。
Access: Audit Logs Read 授予对 Cloudflare Access 身份验证日志 的读取访问权限。
Access: Custom Pages Read 授予对 Cloudflare Access 自定义拦截页面 的读取访问权限。
Access: Custom Pages Edit 授予对 Cloudflare Access 自定义拦截页面 的写入访问权限。
Access: Device Posture Read 授予对 Cloudflare Access 设备姿态 的读取访问权限。
Access: Device Posture Edit 授予对 Cloudflare Access 设备姿态 的写入访问权限。
Access: Groups Read 授予对 Cloudflare Access 规则组 的读取访问权限。
Access: Groups Edit 授予对 Cloudflare Access 规则组 的写入访问权限。
Access: Identity Providers Read 授予对 Cloudflare One 身份提供商 的读取访问权限。
Access: Identity Providers Edit 授予对 Cloudflare One 身份提供商 的写入访问权限。
Access: Keys Read 授予对 Cloudflare Access 签名密钥 的读取访问权限。
Access: Keys Edit 授予轮换 Cloudflare Access 签名密钥 的能力。
Access: Mutual TLS Certificates Read 授予对 Cloudflare Access mTLS 证书 的读取访问权限。
Access: Mutual TLS Certificates Edit 授予对 Cloudflare Access mTLS 证书 的写入访问权限。
Access: Organizations Read 授予对 Zero Trust 组织设置 的读取访问权限。
Access: Organizations Revoke 授予在 Zero Trust 组织中撤销用户会话 的能力。
Access: Organizations Edit 授予对 Zero Trust 组织设置 的写入访问权限。
Access: Organizations, Identity Providers, and Groups Read 授予对 Zero Trust 组织设置, Cloudflare One 身份提供商, 和 Cloudflare Access 规则组 的读取访问权限。
Access: Organizations, Identity Providers, and Groups Revoke 授予从 Zero Trust 组织撤销用户 的能力。
Access: Organizations, Identity Providers, and Groups Edit 授予对 Zero Trust 组织设置, Cloudflare One 身份提供商, 和 Cloudflare Access 规则组 的写入访问权限。
Access: Policies Read 授予对 Cloudflare Access 策略 的读取访问权限。
Access: Policies Edit 授予对 Cloudflare Access 策略 的写入访问权限。
Access: Policy Test Read 授予对 Cloudflare Access 策略测试 结果状态 的读取访问权限。
Access: Policy Test Edit 授予 测试 Cloudflare Access policies 的访问权限。
Access: Population Read 授予对从身份提供商同步到 Cloudflare Access 的 SCIM 用户和组 的读取访问权限。
Access: Population Edit 授予对从身份提供商同步到 Cloudflare Access 的 SCIM 用户和组 的写入访问权限。
Access: SCIM Logs Read 授予对 Cloudflare Access SCIM 预配日志 的读取访问权限。
Access: Service Tokens Read 授予对 Cloudflare Access 服务令牌 的读取访问权限。
Access: Service Tokens Edit 授予对 Cloudflare Access 服务令牌 的写入访问权限。
Access: SSH Auditing Read 授予对 Cloudflare Access SSH CA 的读取访问权限。
Access: SSH Auditing Edit 授予对 Cloudflare Access SSH CA 的写入访问权限。
Access: Tags Read 授予对 Cloudflare Access 标签 的读取访问权限。
Access: Tags Edit 授予对 Cloudflare Access 标签 的写入访问权限。
Access: Users Read 授予对 Zero Trust 组织中的用户 的读取访问权限。
Access: Users Edit 授予更新 a user's name 在 Zero Trust 组织中的 的访问权限。
Account Analytics Read 授予对 账户分析 的读取访问权限。
Account Custom Pages Read 授予对 account-level Error Pages 的读取访问权限。
Account Custom Pages Edit 授予对 account-level Error Pages 的写入访问权限。
Account Filter Lists Read 授予对 Account Filter Lists. 的读取访问权限。
Account Filter Lists Edit 授予对 Account Filter Lists. 的写入访问权限。
Account Firewall Access Rules Read 授予对 account firewall access rules. 的读取访问权限。
Account Firewall Access Rules Edit 授予对 account firewall access rules. 的写入访问权限。
Account Rulesets Read 授予对 Account Rulesets 的读取访问权限。
Account Rulesets Edit 授予对 Account Rulesets 的写入访问权限。
Account Security Center Insights 授予对 Security Center Insights(安全中心洞察) 的读取访问权限。
Account Security Center Insights Edit 授予对 Security Center Insights(安全中心洞察) 的写入访问权限。
Account Settings Read 授予对 账户资源、账户成员资格和账户级功能 的读取访问权限。
Account Settings Edit 授予对 账户资源、账户成员资格和账户级功能 的写入访问权限。
Account: SSL and Certificates Read 授予对 SSL 与证书 的读取访问权限。
Account: SSL and Certificates Edit 授予对 SSL 与证书 的写入访问权限。
Account WAF Read 授予对 Account WAF 的读取访问权限。
Account WAF Edit 授予对 Account WAF 的写入访问权限。
Address Maps Edit 授予对 Address Maps 的写入访问权限。
Address Maps Read 授予对 Address Maps 的读取访问权限。
Address Maps Read 授予对 Address Maps 的读取访问权限。
AI Gateway Edit 授予对 AI Gateway 的编辑访问权限。
AI Gateway Read 授予对 AI Gateway 的读取访问权限。
AI Gateway Run 授予对 非实时 WebSockets API 的运行访问权限。
Allow Request Tracer Read 授予对 Request Tracer. 的读取访问权限。
API Gateway Read 授予对 API Gateway(含 API Shield) for all domains in an account. 的读取访问权限。
API Gateway Edit 授予对 API Gateway(含 API Shield) for all domains in an account. 的写入访问权限。
Billing Read 授予对 账单资料、订阅,以及获取发票和权益的访问权限 的读取访问权限。
Billing Edit 授予对 账单资料、订阅,以及获取发票和权益的访问权限 的写入访问权限。
Bulk URL Redirects Read 授予对 Bulk Redirects 的读取访问权限。
Bulk URL Redirects Edit 授予对 Bulk Redirects 的写入访问权限。
China Network Steering Read 授予对 中国网络流量转向 的读取访问权限。
China Network Steering Edit 授予对 中国网络流量转向 的写入访问权限。
Cloudchamber Read 授予对 Cloudchamber deployments. 的读取访问权限。
Cloudchamber Edit 授予对 Cloudchamber deployments. 的写入访问权限。
Cloudflare Realtime Read 授予对 Cloudflare Realtime. 的读取访问权限。
Cloudflare Realtime Edit 授予对 Cloudflare Realtime. 的写入访问权限。
Cloudflare CASB Read 授予对 Cloud Access Security Broker(CASB) 的读取访问权限。
Cloudflare CASB Edit 授予对 Cloud Access Security Broker(CASB) 的写入访问权限。
Cloudflare DEX Read 授予对 Digital Experience Monitoring(数字体验监测) 的读取访问权限。
Cloudflare DEX Edit 授予对 Digital Experience Monitoring(数字体验监测) 的写入访问权限。
Cloudflare Images Read 授予对 Cloudflare Images 的读取访问权限。
Cloudflare Images Edit 授予对 Cloudflare Images 的写入访问权限。
Cloudflare One Connector: cloudflared Read 授予对 cloudflared connectors 的读取访问权限。
Cloudflare One Connector: cloudflared Edit 授予对 cloudflared connectors 的写入访问权限。
Cloudflare One Connector: WARP Read 授予对 Cloudflare Mesh 节点 的读取访问权限。
Cloudflare One Connector: WARP Edit 授予对 Cloudflare Mesh 节点 的写入访问权限。
Cloudflare One Connectors Read 授予对 Cloudflare One connectors 的读取访问权限。
Cloudflare One Connectors Edit 授予对 Cloudflare One connectors 的写入访问权限。
Cloudflare One Networks Read 授予对 Cloudflare One 路由和虚拟网络的读取访问权限。
Cloudflare One Networks Edit 授予对 Cloudflare One 路由和虚拟网络的写入访问权限。
Cloudflare Pages Read 授予查看 Cloudflare Pages projects. 的访问权限。
Cloudflare Pages Edit 授予创建、编辑和删除 Cloudflare Pages projects. 的访问权限。
Cloudflare Tunnel Read 授予查看 Cloudflare Tunnels 的访问权限。
Cloudflare Tunnel Edit 授予创建和删除 Cloudflare Tunnels 的访问权限。
Cloudforce One Read 授予对 Cloudforce One. 的读取访问权限。
Cloudforce One Edit 授予对 Cloudforce One. 的写入访问权限。
Email Security Read 授予对 Cloud Email Security(云电子邮件安全) 的读取访问权限。
Email SecurityEdit 授予对 Email Security 的写入访问权限。
Constellation Read 授予对 Constellation 的读取访问权限。
Constellation Edit 授予对 Constellation 的写入访问权限。
Containers Read 授予对 Containers 的读取访问权限。
Containers Edit 授予对 Containers 的写入访问权限。
D1 Read 授予对 D1 的读取访问权限。
D1 Edit 授予对 D1 的写入访问权限。
DDoS Botnet Feed Read 授予对 Botnet Feed reports. 的读取访问权限。
DDoS Botnet Feed Edit 授予对 Botnet Feed configuration. 的写入访问权限。
DDoS Protection Read 授予对 DDoS protection 的读取访问权限。
DDoS Protection Edit 授予对 DDoS protection 的写入访问权限。
DNS Firewall Read 授予对 DNS Firewall 的读取访问权限。
DNS Firewall Edit 授予对 DNS Firewall 的写入访问权限。
Email Routing Addresses Read 授予对 Email Routing 地址 的读取访问权限。
Email Routing Addresses Edit 授予对 Email Routing 地址 的写入访问权限。
Hyperdrive Read 授予对 Hyperdrive 的读取访问权限。
Hyperdrive Edit 授予对 Hyperdrive 的写入访问权限。
Intel Read 授予对 Intel 的读取访问权限。
Intel Edit 授予对 Intel 的写入访问权限。
Integration Edit 授予对 integrations. 的写入访问权限。
IOT Read 授予对 IOT 的读取访问权限。
IOT Edit 授予对 IOT 的写入访问权限。
IP Prefixes: Read 授予读取 IP prefix settings. 的访问权限。
IP Prefixes: Edit 授予读取/写入 IP prefix settings. 的访问权限。
IP Prefixes: BGP On Demand Read 授予读取 IP prefix BGP configuration. 的访问权限。
IP Prefixes: BGP On Demand Edit 授予读取和更改 IP 前缀 BGP 配置的访问权限。
L3/4 DDoS Managed Ruleset Read 授予对 L3/4 DDoS 托管规则集 的读取访问权限。
L3/4 DDoS Managed Ruleset Edit 授予对 L3/4 DDoS 托管规则集 的写入访问权限。
Load Balancing: Monitors and Pools Read 授予对 account level 负载均衡器资源 的读取访问权限。
Load Balancing: Monitors and Pools Edit 授予对 account level 负载均衡器资源 的写入访问权限。
Logs Read 授予使用 Logpull 或 Instant Logs 读取日志的访问权限。
Logs Edit 授予对 Logpull、Logpush 和 Instant Logs 的读取和写入访问权限。
Magic Firewall Read 授予对 Cloudflare Network Firewall(网络防火墙) 的读取访问权限。
Magic Firewall Edit 授予对 Cloudflare Network Firewall(网络防火墙) 的写入访问权限。
Magic Firewall Packet Captures Read 授予对 Packet Captures 的读取访问权限。
Magic Firewall Packet Captures Edit 授予对 Packet Captures 的写入访问权限。
Magic Network Monitoring Read 授予对 Network Flow 的读取访问权限。
Magic Network Monitoring Edit 授予对 Network Flow 的写入访问权限。
Magic Transit Read 授予对 manage a user's Magic Transit 前缀 的读取访问权限。
Magic Transit Edit 授予对 manage a user's Magic Transit 前缀 的写入访问权限。
Notifications Read 授予对 Notifications 的读取访问权限。
Notifications Edit 授予对 Notifications 的写入访问权限。
Client-side security Read 授予对 客户端安全 (以前称为 Page Shield). 的读取访问权限。
Client-side securityEdit 授予对 客户端安全 (以前称为 Page Shield). 的写入访问权限。
Workers Pipelines Read 授予对 Cloudflare Pipelines. 的读取访问权限。
Workers Pipelines Edit 授予对 Cloudflare Pipelines. 的写入访问权限。
Queues Read 授予对 Queues 的读取访问权限。
Queues Edit 授予对 Queues 的写入访问权限。
Rule Policies Read 授予对 Rule Policies. 的读取访问权限。
Rule Policies Edit 授予对 Rule Policies. 的写入访问权限。
Stream Read 授予对 Cloudflare Stream 的读取访问权限。
Stream Edit 授予对 Cloudflare Stream 的写入访问权限。
Transform Rules Read 授予对 Transform Rules 的读取访问权限。
Transform Rules Edit 授予对 Transform Rules 的写入访问权限。
Turnstile Read 授予对 Turnstile 的读取访问权限。
Turnstile Edit 授予对 Turnstile 的写入访问权限。
URL Scanner Read 授予对 URL Scanner 的读取访问权限。
URL Scanner Edit 授予对 URL Scanner 的写入访问权限。
Vectorize Read 授予对 Vectorize 的读取访问权限。
Vectorize Edit 授予对 Vectorize 的写入访问权限。
Workers AI Read 授予对 Workers AI 的读取访问权限。
Workers AI Edit 授予对 Workers AI 的写入访问权限。
Workers CI Read 授予对 Workers CI 的读取访问权限。
Workers CI Edit 授予对 Workers CI 的写入访问权限。
Workers KV Storage Read 授予对 Cloudflare Workers KV 存储 的读取访问权限。
Workers KV Storage Edit 授予对 Cloudflare Workers KV 存储 的写入访问权限。
Workers R2 Storage Read 授予对 Cloudflare R2 Storage 的读取访问权限。
Workers R2 Storage Edit 授予对 Cloudflare R2 Storage 的写入访问权限。
Workers Scripts Read 授予对 Cloudflare Workers 脚本 的读取访问权限。
Workers Scripts Edit 授予对 Cloudflare Workers 脚本 的写入访问权限。
Workers Tail Read 授予 wrangler tail 读取权限。
Zero Trust Read 授予对 Cloudflare Zero Trust resources. 的读取访问权限。
Zero Trust Report 授予对 Cloudflare Zero Trust 的报告访问权限。
Zero Trust Edit 授予对 Cloudflare Zero Trust resources. 的写入访问权限。
Zero Trust: PII Read 授予对 Cloudflare Zero Trust PII. 的读取访问权限。
Zero Trust: Seats Edit 授予对你的组织可使用(并计费)的 Zero Trust 席位 数量的写入访问权限。
名称 描述
Access: Apps and Policies Read 授予对 Cloudflare Access 应用程序策略 的读取访问权限。
Access: Apps and Policies Revoke 授予撤销 Cloudflare Access 应用程序令牌 的能力。
Access: Apps and Policies Write 授予对 Cloudflare Access 应用程序策略 的写入访问权限。
Access: Apps Read 授予对 Cloudflare Access 应用程序 的读取访问权限。
Access: Apps Revoke 授予撤销 Cloudflare Access 应用程序令牌 的能力。
Access: Apps Write 授予对 Cloudflare Access 应用程序 的写入访问权限。
Access: Audit Logs Read 授予对 Cloudflare Access 身份验证日志 的读取访问权限。
Access: Custom Pages Read 授予对 Cloudflare Access 自定义拦截页面 的读取访问权限。
Access: Custom Pages Write 授予对 Cloudflare Access 自定义拦截页面 的写入访问权限。
Access: Device Posture Read 授予对 Cloudflare Access 设备姿态 的读取访问权限。
Access: Device Posture Write 授予对 Cloudflare Access 设备姿态 的写入访问权限。
Access: Groups Read 授予对 Cloudflare Access 规则组 的读取访问权限。
Access: Groups Write 授予对 Cloudflare Access 规则组 的写入访问权限。
Access: Identity Providers Read 授予对 Cloudflare One 身份提供商 的读取访问权限。
Access: Identity Providers Write 授予对 Cloudflare One 身份提供商 的写入访问权限。
Access: Keys Read 授予对 Cloudflare Access 签名密钥 的读取访问权限。
Access: Keys Write 授予轮换 Cloudflare Access 签名密钥 的能力。
Access: Mutual TLS Certificates Read 授予对 Cloudflare Access mTLS 证书 的读取访问权限。
Access: Mutual TLS Certificates Write 授予对 Cloudflare Access mTLS 证书 的写入访问权限。
Access: Organizations Read 授予对 Zero Trust 组织设置 的读取访问权限。
Access: Organizations Revoke 授予在 Zero Trust 组织中撤销用户会话 的能力。
Access: Organizations Write 授予对 Zero Trust 组织设置 的写入访问权限。
Access: Organizations, Identity Providers, and Groups Read 授予对 Zero Trust 组织设置, Cloudflare One 身份提供商, 和 Cloudflare Access 规则组 的读取访问权限。
Access: Organizations, Identity Providers, and Groups Revoke 授予从 Zero Trust 组织撤销用户 的能力。
Access: Organizations, Identity Providers, and Groups Write 授予对 Zero Trust 组织设置, Cloudflare One 身份提供商, 和 Cloudflare Access 规则组 的写入访问权限。
Access: Policies Read 授予对 Cloudflare Access 策略 的读取访问权限。
Access: Policies Write 授予对 Cloudflare Access 策略 的写入访问权限。
Access: Policy Test Read 授予对 Cloudflare Access 策略测试 结果状态 的读取访问权限。
Access: Policy Test Write 授予 测试 Cloudflare Access policies 的访问权限。
Access: Population Read 授予对从身份提供商同步到 Cloudflare Access 的 SCIM 用户和组 的读取访问权限。
Access: Population Write 授予对从身份提供商同步到 Cloudflare Access 的 SCIM 用户和组 的写入访问权限。
Access: SCIM Logs Read 授予对 Cloudflare Access SCIM 预配日志 的读取访问权限。
Access: Service Tokens Read 授予对 Cloudflare Access 服务令牌 的读取访问权限。
Access: Service Tokens Write 授予对 Cloudflare Access 服务令牌 的写入访问权限。
Access: SSH Auditing Read 授予对 Cloudflare Access SSH CA 的读取访问权限。
Access: SSH Auditing Write 授予对 Cloudflare Access SSH CA 的写入访问权限。
Access: Tags Read 授予对 Cloudflare Access 标签 的读取访问权限。
Access: Tags Write 授予对 Cloudflare Access 标签 的写入访问权限。
Access: Users Read 授予对 Zero Trust 组织中的用户 的读取访问权限。
Access: Users Write 授予更新 a user's name 在 Zero Trust 组织中的 的访问权限。
Account Analytics Read 授予对 账户分析 的读取访问权限。
Account Custom Pages Read 授予对 account-level Error Pages 的读取访问权限。
Account Custom Pages Write 授予对 account-level Error Pages 的写入访问权限。
Account Rule Lists Read 授予对 Account Filter Lists. 的读取访问权限。
Account Rule Lists Write 授予对 Account Filter Lists. 的写入访问权限。
Account Firewall Access Rules Read 授予对 account firewall access rules. 的读取访问权限。
Account Firewall Access Rules Write 授予对 account firewall access rules. 的写入访问权限。
Account Rulesets Read 授予对 Account Rulesets 的读取访问权限。
Account Rulesets Write 授予对 Account Rulesets 的写入访问权限。
Account Security Center Insights 授予对 Security Center Insights(安全中心洞察) 的读取访问权限。
Account Security Center Insights Write 授予对 Security Center Insights(安全中心洞察) 的写入访问权限。
Account Settings Read 授予对 账户资源、账户成员资格和账户级功能 的读取访问权限。
Account Settings Write 授予对 账户资源、账户成员资格和账户级功能 的写入访问权限。
Account: SSL and Certificates Read 授予对 SSL 与证书 的读取访问权限。
Account: SSL and Certificates Write 授予对 SSL 与证书 的写入访问权限。
Account WAF Read 授予对 Account WAF 的读取访问权限。
Account WAF Write 授予对 Account WAF 的写入访问权限。
Address Maps Write 授予对 Address Maps 的写入访问权限。
Address Maps Read 授予对 Address Maps 的读取访问权限。
Address Maps Read 授予对 Address Maps 的读取访问权限。
AI Gateway Edit 授予对 AI Gateway 的编辑访问权限。
AI Gateway Read 授予对 AI Gateway 的读取访问权限。
AI Gateway Run 授予对 非实时 WebSockets API 的运行访问权限。
Allow Request Tracer Read 授予对 Request Tracer. 的读取访问权限。
Account API Gateway Read 授予对 API Gateway(含 API Shield) for all domains in an account. 的读取访问权限。
Account API Gateway Write 授予对 API Gateway(含 API Shield) for all domains in an account. 的写入访问权限。
Billing Read 授予对 账单资料、订阅,以及获取发票和权益的访问权限 的读取访问权限。
Billing Write 授予对 账单资料、订阅,以及获取发票和权益的访问权限 的写入访问权限。
Mass URL Redirects Read 授予对 Bulk Redirects 的读取访问权限。
Mass URL Redirects Write 授予对 Bulk Redirects 的写入访问权限。
China Network Steering Read 授予对 中国网络流量转向 的读取访问权限。
China Network Steering Write 授予对 中国网络流量转向 的写入访问权限。
Cloudchamber Read 授予对 Cloudchamber deployments. 的读取访问权限。
Cloudchamber Write 授予对 Cloudchamber deployments. 的写入访问权限。
Realtime Read 授予对 Cloudflare Realtime. 的读取访问权限。
Realtime Write 授予对 Cloudflare Realtime. 的写入访问权限。
Cloudflare CASB Read 授予对 Cloud Access Security Broker(CASB) 的读取访问权限。
Cloudflare CASB Write 授予对 Cloud Access Security Broker(CASB) 的写入访问权限。
Cloudflare DEX Read 授予对 Digital Experience Monitoring(数字体验监测) 的读取访问权限。
Cloudflare DEX Write 授予对 Digital Experience Monitoring(数字体验监测) 的写入访问权限。
Images Read 授予对 Cloudflare Images 的读取访问权限。
Images Write 授予对 Cloudflare Images 的写入访问权限。
Cloudflare One Connector: cloudflared Read 授予对 cloudflared connectors 的读取访问权限。
Cloudflare One Connector: cloudflared Write 授予对 cloudflared connectors 的写入访问权限。
Cloudflare One Connector: WARP Read 授予对 Cloudflare Mesh 节点 的读取访问权限。
Cloudflare One Connector: WARP Write 授予对 Cloudflare Mesh 节点 的写入访问权限。
Cloudflare One Connectors Read 授予对 Cloudflare One connectors 的读取访问权限。
Cloudflare One Connectors Write 授予对 Cloudflare One connectors 的写入访问权限。
Cloudflare One Networks Read 授予对 Cloudflare One 路由和虚拟网络的读取访问权限。
Cloudflare One Networks Write 授予对 Cloudflare One 路由和虚拟网络的写入访问权限。
Pages Read 授予查看 Cloudflare Pages projects. 的访问权限。
Pages Write 授予创建、编辑和删除 Cloudflare Pages projects. 的访问权限。
Cloudflare Tunnel Read 授予查看 Cloudflare Tunnels 的访问权限。
Cloudflare Tunnel Write 授予创建和删除 Cloudflare Tunnels 的访问权限。
Cloudforce One Read 授予对 Cloudforce One. 的读取访问权限。
Cloudforce One Write 授予对 Cloudforce One. 的写入访问权限。
Cloud Email Security: Read 授予对 Cloud Email Security(云电子邮件安全) 的读取访问权限。
Cloud Email Security:Write 授予对 Email Security 的写入访问权限。
Constellation Read 授予对 Constellation 的读取访问权限。
Constellation Write 授予对 Constellation 的写入访问权限。
Containers Read 授予对 Containers 的读取访问权限。
Containers Write 授予对 Containers 的写入访问权限。
D1 Read 授予对 D1 的读取访问权限。
D1 Write 授予对 D1 的写入访问权限。
DDoS Botnet Feed Read 授予对 Botnet Feed reports. 的读取访问权限。
DDoS Botnet Feed Write 授予对 Botnet Feed configuration. 的写入访问权限。
DDoS Protection Read 授予对 DDoS protection 的读取访问权限。
DDoS Protection Write 授予对 DDoS protection 的写入访问权限。
DNS Firewall Read 授予对 DNS Firewall 的读取访问权限。
DNS Firewall Write 授予对 DNS Firewall 的写入访问权限。
Email Routing Addresses Read 授予对 Email Routing 地址 的读取访问权限。
Email Routing Addresses Write 授予对 Email Routing 地址 的写入访问权限。
Hyperdrive Read 授予对 Hyperdrive 的读取访问权限。
Hyperdrive Write 授予对 Hyperdrive 的写入访问权限。
Intel Read 授予对 Intel 的读取访问权限。
Intel Write 授予对 Intel 的写入访问权限。
Integration Write 授予对 integrations. 的写入访问权限。
IOT Read 授予对 IOT 的读取访问权限。
IOT Write 授予对 IOT 的写入访问权限。
IP Prefixes: Read 授予读取 IP prefix settings. 的访问权限。
IP Prefixes: Write 授予读取/写入 IP prefix settings. 的访问权限。
IP Prefixes: BGP On Demand Read 授予读取 IP prefix BGP configuration. 的访问权限。
IP Prefixes: BGP On Demand Write 授予读取和更改 IP 前缀 BGP 配置的访问权限。
L4 DDoS Managed Ruleset Read 授予对 L3/4 DDoS 托管规则集 的读取访问权限。
L4 DDoS Managed Ruleset Write 授予对 L3/4 DDoS 托管规则集 的写入访问权限。
Load Balancing: Monitors and Pools Read 授予对 account level 负载均衡器资源 的读取访问权限。
Load Balancing: Monitors and Pools Write 授予对 account level 负载均衡器资源 的写入访问权限。
Logs Read 授予使用 Logpull 或 Instant Logs 读取日志的访问权限。
Logs Write 授予对 Logpull、Logpush 和 Instant Logs 的读取和写入访问权限。
Magic Firewall Read 授予对 Cloudflare Network Firewall(网络防火墙) 的读取访问权限。
Magic Firewall Write 授予对 Cloudflare Network Firewall(网络防火墙) 的写入访问权限。
Magic Firewall Packet Captures - Read PCAPs API 授予对 Packet Captures 的读取访问权限。
Magic Firewall Packet Captures - Write PCAPs API 授予对 Packet Captures 的写入访问权限。
Magic Network Monitoring Read 授予对 Network Flow 的读取访问权限。
Magic Network Monitoring Write 授予对 Network Flow 的写入访问权限。
Magic Transit Read 授予对 manage a user's Magic Transit 前缀 的读取访问权限。
Magic Transit Write 授予对 manage a user's Magic Transit 前缀 的写入访问权限。
Notifications Read 授予对 Notifications 的读取访问权限。
Notifications Write 授予对 Notifications 的写入访问权限。
Page Shield Read 授予对 客户端安全 (以前称为 Page Shield). 的读取访问权限。
Page ShieldWrite 授予对 客户端安全 (以前称为 Page Shield). 的写入访问权限。
Pipelines Read 授予对 Cloudflare Pipelines. 的读取访问权限。
Pipelines Write 授予对 Cloudflare Pipelines. 的写入访问权限。
Queues Read 授予对 Queues 的读取访问权限。
Queues Write 授予对 Queues 的写入访问权限。
Rule Policies Read 授予对 Rule Policies. 的读取访问权限。
Rule Policies Write 授予对 Rule Policies. 的写入访问权限。
Stream Read 授予对 Cloudflare Stream 的读取访问权限。
Stream Write 授予对 Cloudflare Stream 的写入访问权限。
Transform Rules Read 授予对 Transform Rules 的读取访问权限。
Transform Rules Write 授予对 Transform Rules 的写入访问权限。
Turnstile Read 授予对 Turnstile 的读取访问权限。
Turnstile Write 授予对 Turnstile 的写入访问权限。
URL Scanner Read 授予对 URL Scanner 的读取访问权限。
URL Scanner Write 授予对 URL Scanner 的写入访问权限。
Vectorize Read 授予对 Vectorize 的读取访问权限。
Vectorize Write 授予对 Vectorize 的写入访问权限。
Workers AI Read 授予对 Workers AI 的读取访问权限。
Workers AI Write 授予对 Workers AI 的写入访问权限。
Workers CI Read 授予对 Workers CI 的读取访问权限。
Workers CI Write 授予对 Workers CI 的写入访问权限。
Workers KV Storage Read 授予对 Cloudflare Workers KV 存储 的读取访问权限。
Workers KV Storage Write 授予对 Cloudflare Workers KV 存储 的写入访问权限。
Workers R2 Storage Read 授予对 Cloudflare R2 Storage 的读取访问权限。
Workers R2 Storage Write 授予对 Cloudflare R2 Storage 的写入访问权限。
Workers Scripts Read 授予对 Cloudflare Workers 脚本 的读取访问权限。
Workers Scripts Write 授予对 Cloudflare Workers 脚本 的写入访问权限。
Workers Tail Read 授予 wrangler tail 读取权限。
Zero Trust Read 授予对 Cloudflare Zero Trust resources. 的读取访问权限。
Zero Trust Report 授予对 Cloudflare Zero Trust 的报告访问权限。
Zero Trust Write 授予对 Cloudflare Zero Trust resources. 的写入访问权限。
Zero Trust: PII Read 授予对 Cloudflare Zero Trust PII. 的读取访问权限。
Zero Trust: Seats Write 授予对你的组织可使用(并计费)的 Zero Trust 席位 数量的写入访问权限。

Zone 权限

Zone 权限的适用作用域为 com.cloudflare.api.account.zone

名称 描述
Access: Apps and Policies Read 授予对 Cloudflare Access zone 资源的读取访问权限。
Access: Apps and Policies Revoke 授予撤销指向 Cloudflare Access zone 资源的所有令牌的能力。
Access: Apps and Policies Edit 授予对 Cloudflare Access zone 资源的写入访问权限。
Analytics Read 授予对 分析 的读取访问权限。
API Gateway Read 授予对 API Gateway zone 资源的读取访问权限。
API Gateway Edit 授予对 API Gateway zone 资源的写入访问权限。
Apps Edit 授予对 Cloudflare Apps(已弃用,请参阅 Workers)的完全访问权限。
Bot Management Read 授予对 Bot Management 的读取访问权限。
Bot Management Edit 授予对 Bot Management 的写入访问权限。
Bot Management Feedback Read 授予对 Bot Management 反馈 的读取访问权限。
Bot Management Feedback Edit 授予对 Bot Management 反馈 的写入访问权限。
Cache Purge 授予 清除缓存 的访问权限。
Cache Rules Read 授予对 Cache Rules 的读取访问权限。
Cache RulesEdit 授予对 Cache Rules 的写入访问权限。
Cloud Connector Read 授予对 Cloud Connector 规则 的读取访问权限。
Cloud Connector Edit 授予对 Cloud Connector 规则 的写入访问权限。
Config Rules Read 授予对 Configuration Rules 的读取访问权限。
Config RulesEdit 授予对 Configuration Rules 的写入访问权限。
Custom Error Rules Read 授予对 自定义错误规则 的读取访问权限。
Custom Error RulesEdit 授予对 自定义错误规则 的写入访问权限。
Custom Pages Read 授予对 自定义错误页面 的读取访问权限。
Custom Pages Edit 授予对 自定义错误页面 的写入访问权限。
Dmarc Management Read 授予对 DMARC Management 的读取访问权限。
Dmarc ManagementEdit 授予对 DMARC Management 的写入访问权限。
DNS Read 授予对 DNS 的读取访问权限。
DNS Write 授予对 DNS 的写入访问权限。
Email Routing Rules Read 授予对 Email Routing 规则 的读取访问权限。
Email Routing Rules Edit 授予对 Email Routing 规则 的写入访问权限。
Firewall Services Read 授予对防火墙资源的读取访问权限。
Firewall Services Edit 授予对防火墙资源的写入访问权限。
Health Checks Read 授予对 Health Checks 的读取访问权限。
Health Checks Edit 授予对 Health Checks 的写入访问权限。
HTTP DDoS Managed Ruleset Read 授予对 HTTP DDoS 托管规则集 的读取访问权限。
HTTP DDoS Managed Ruleset Edit 授予对 HTTP DDoS 托管规则集 的写入访问权限。
Load Balancers Read 授予对 负载均衡器资源 的读取访问权限。
Load Balancers Edit 授予对 负载均衡器资源 的写入访问权限。
Logs Read 授予使用 Logpull 读取日志的访问权限。
Logs Edit 授予对 Logpull 和 Logpush 的写入访问权限。
Managed Headers Read 授予对 Managed Headers 的读取访问权限。
Managed HeadersEdit 授予对 Managed Headers 的写入访问权限。
Origin Rules Read 授予对 Origin Rules 的读取访问权限。
Origin RulesEdit 授予对 Origin Rules 的写入访问权限。
Page Rules Read 授予对 Page Rules 的读取访问权限。
Page Rules Edit 授予对 Page Rules 的写入访问权限。
Client-side security Read 授予对客户端安全(以前称为 Page Shield)的读取访问权限。
Client-side securityEdit 授予对客户端安全(以前称为 Page Shield)的写入访问权限。
Response Compression Read 授予对 Response Compression 的读取访问权限。
Response Compression Edit 授予对 Response Compression 的写入访问权限。
Sanitize Read 授予对内容清理(sanitization)的读取访问权限。
Sanitize Edit 授予对内容清理(sanitization)的写入访问权限。
Single Redirect Read 授予对 zone 级 Single Redirects 的读取访问权限。
Single RedirectEdit 授予对 zone 级 Single Redirects 的写入访问权限。
SSL and Certificates Read 授予对 SSL 配置和证书管理 的读取访问权限。
SSL and Certificates Edit 授予对 SSL 配置和证书管理 的写入访问权限。
Transform Rules Read 授予对 Transform Rules 的读取访问权限。
Transform Rules Edit 授予对 Transform Rules 的写入访问权限。
Waiting Room Read 授予对 Waiting Room 的读取访问权限。
Waiting RoomEdit 授予对 Waiting Room 的写入访问权限。
Web3 Hostnames Read 授予对 Web3 Hostnames 的读取访问权限。
Web3 Hostnames Edit 授予对 Web3 Hostnames 的写入访问权限。
Workers Routes Read 授予对 Cloudflare WorkersWorkers KV Storage 的读取访问权限。
Workers Routes Edit 授予对 Cloudflare WorkersWorkers KV Storage 的写入访问权限。
Zaraz Read 授予对 Zaraz zone 级设置的读取访问权限。
Zaraz Edit 授予对 Zaraz zone 级设置的写入访问权限。
Zone Read 授予对 zone 管理的读取访问权限。
Zone Edit 授予对 zone 管理的写入访问权限。
Zone Security Center Insights 授予对 zone 级 Security Center Insights(安全中心洞察) 的读取访问权限。
Zone Security Center Insights Edit 授予对 zone 级 Security Center Zone Insights(安全中心 Zone 洞察) 的写入访问权限。
Zone Settings Read 授予对 zone 设置的读取访问权限。
Zone Settings Edit 授予对 zone 设置的写入访问权限。
Zone Versioning Read 授予对 zone 级 Zone Versioning 的读取访问权限。
Zone Versioning Edit 授予对 zone 级 Zone Versioning 的写入访问权限。
Zone WAF Read 授予对 Zone WAF 的读取访问权限。
Zone WAF Edit 授予对 Zone WAF 的写入访问权限。
名称 描述
Access: Apps and Policies Read 授予对 Cloudflare Access zone 资源的读取访问权限。
Access: Apps and Policies Revoke 授予撤销指向 Cloudflare Access zone 资源的所有令牌的能力。
Access: Apps and Policies Write 授予对 Cloudflare Access zone 资源的写入访问权限。
Analytics Read 授予对 分析 的读取访问权限。
Domain API Gateway Read 授予对 API Gateway zone 资源的读取访问权限。
Domain API Gateway Write 授予对 API Gateway zone 资源的写入访问权限。
Apps Write 授予对 Cloudflare Apps(已弃用,请参阅 Workers)的完全访问权限。
Bot Management Read 授予对 Bot Management 的读取访问权限。
Bot Management Write 授予对 Bot Management 的写入访问权限。
Bot Management Feedback Read 授予对 Bot Management 反馈 的读取访问权限。
Bot Management Feedback Write 授予对 Bot Management 反馈 的写入访问权限。
Cache Purge 授予 清除缓存 的访问权限。
Cache Settings Read 授予对 Cache Rules 的读取访问权限。
Cache SettingsWrite 授予对 Cache Rules 的写入访问权限。
Cloud Connector Read 授予对 Cloud Connector 规则 的读取访问权限。
Cloud Connector Write 授予对 Cloud Connector 规则 的写入访问权限。
Config Settings Read 授予对 Configuration Rules 的读取访问权限。
Config SettingsWrite 授予对 Configuration Rules 的写入访问权限。
Custom Errors Read 授予对 自定义错误规则 的读取访问权限。
Custom ErrorsWrite 授予对 自定义错误规则 的写入访问权限。
Custom Pages Read 授予对 自定义错误页面 的读取访问权限。
Custom Pages Write 授予对 自定义错误页面 的写入访问权限。
Email Security DMARC Reports Read 授予对 DMARC Management 的读取访问权限。
Email Security DMARC ReportsWrite 授予对 DMARC Management 的写入访问权限。
DNS Read 授予对 DNS 的读取访问权限。
DNS Write 授予对 DNS 的写入访问权限。
Email Routing Rules Read 授予对 Email Routing 规则 的读取访问权限。
Email Routing Rules Write 授予对 Email Routing 规则 的写入访问权限。
Firewall Services Read 授予对防火墙资源的读取访问权限。
Firewall Services Write 授予对防火墙资源的写入访问权限。
Health Checks Read 授予对 Health Checks 的读取访问权限。
Health Checks Write 授予对 Health Checks 的写入访问权限。
HTTP DDoS Managed Ruleset Read 授予对 HTTP DDoS 托管规则集 的读取访问权限。
HTTP DDoS Managed Ruleset Write 授予对 HTTP DDoS 托管规则集 的写入访问权限。
Load Balancers Read 授予对 负载均衡器资源 的读取访问权限。
Load Balancers Write 授予对 负载均衡器资源 的写入访问权限。
Logs Read 授予使用 Logpull 读取日志的访问权限。
Logs Write 授予对 Logpull 和 Logpush 的写入访问权限。
Managed headers Read 授予对 Managed Headers 的读取访问权限。
Managed headersWrite 授予对 Managed Headers 的写入访问权限。
Origin Read 授予对 Origin Rules 的读取访问权限。
Origin Write 授予对 Origin Rules 的写入访问权限。
Page Rules Read 授予对 Page Rules 的读取访问权限。
Page Rules Write 授予对 Page Rules 的写入访问权限。
DomainPage Shield Read 授予对客户端安全(以前称为 Page Shield)的读取访问权限。
DomainPage ShieldWrite 授予对客户端安全(以前称为 Page Shield)的写入访问权限。
Response Compression Read 授予对 Response Compression 的读取访问权限。
Response Compression Write 授予对 Response Compression 的写入访问权限。
Sanitize Read 授予对内容清理(sanitization)的读取访问权限。
Sanitize Write 授予对内容清理(sanitization)的写入访问权限。
Dynamic URL Redirects Read 授予对 zone 级 Single Redirects 的读取访问权限。
Dynamic URL RedirectsWrite 授予对 zone 级 Single Redirects 的写入访问权限。
SSL and Certificates Read 授予对 SSL 配置和证书管理 的读取访问权限。
SSL and Certificates Write 授予对 SSL 配置和证书管理 的写入访问权限。
Zone Transform Rules Read 授予对 Transform Rules 的读取访问权限。
Zone Transform Rules Write 授予对 Transform Rules 的写入访问权限。
Waiting Rooms Read 授予对 Waiting Room 的读取访问权限。
Waiting RoomsWrite 授予对 Waiting Room 的写入访问权限。
Web3 Hostnames Read 授予对 Web3 Hostnames 的读取访问权限。
Web3 Hostnames Write 授予对 Web3 Hostnames 的写入访问权限。
Workers Routes Read 授予对 Cloudflare WorkersWorkers KV Storage 的读取访问权限。
Workers Routes Write 授予对 Cloudflare WorkersWorkers KV Storage 的写入访问权限。
Zaraz Read 授予对 Zaraz zone 级设置的读取访问权限。
Zaraz Write 授予对 Zaraz zone 级设置的写入访问权限。
Zone Read 授予对 zone 管理的读取访问权限。
Zone Write 授予对 zone 管理的写入访问权限。
Zone Security Center Insights 授予对 zone 级 Security Center Insights(安全中心洞察) 的读取访问权限。
Zone Security Center Insights Write 授予对 zone 级 Security Center Zone Insights(安全中心 Zone 洞察) 的写入访问权限。
Zone Settings Read 授予对 zone 设置的读取访问权限。
Zone Settings Write 授予对 zone 设置的写入访问权限。
Zone Versioning Read 授予对 zone 级 Zone Versioning 的读取访问权限。
Zone Versioning Write 授予对 zone 级 Zone Versioning 的写入访问权限。
Zone WAF Read 授予对 Zone WAF 的读取访问权限。
Zone WAF Write 授予对 Zone WAF 的写入访问权限。

这篇文档对您有帮助吗?