ユーザー向けトークンは特定のユーザーの代理として動作し、そのユーザーの権限の一部を引き継ぎます。一方、アカウント API トークンは、独自の権限を持つサービスプリンシパルとして動作する、持続的な連携を構築できます。CI/CD や SIEM などの外部サービスとの連携など、設定したユーザーが組織を離れても連携を続けたい場合に適しています。スクリプトのようなその場限りの作業では、ユーザーとして動作する方がよく、持続性はあまり重要ではありません。その場合はユーザー向けトークンの方が向いています。
新規のアカウント API トークンは、cfat_ プレフィックス付きの スキャン可能な形式 を使います。漏洩したトークンを、資格情報スキャンツールが検出できます。
- Cloudflare ダッシュボード ↗ にログインします。
- Manage Account > Account API Tokens を開きます。
- Create Token を選択し、トークン名、権限、任意の有効期限を入力します。
- Continue to summary を選択し、内容を確認します。
- Create Token を選択します。
または、アカウント API トークン作成 API でトークンを作成できます。
詳細は ブログ記事 ↗ を参照してください。
アカウント API トークンは、すべてのアカウントで一般提供されています。まだ対応していないサービスもあります。最新の対応状況は、次の互換性一覧を参照してください。
| 製品 | 互換性 |
|---|---|
| Access | ✅ |
| Account Analytics | ✅ |
| Account Management | ✅ |
| AI Gateway | ✅ |
| API Shield | ✅ |
| Argo | ✅ |
| Billing | ✅ |
| Browser Run | ✅ |
| Bulk Redirects | ✅ |
| Cache | ✅ |
| Tiered Cache | ✅ |
| Client-side security(旧 Page Shield) | ✅ |
| Cloud Connector | ✅ |
| Configuration Rules | ✅ |
| Custom Lists | ✅ |
| Custom Pages | ✅ |
| D1 | ✅ |
| Data Loss Prevention | ✅ |
| Digital Experience Monitoring | ✅ |
| Distributed Web | ✅ |
| DNS | ✅ |
| Durable Objects | ✅ |
| Email Relay | ✅ |
| Secure Web Gateway | ✅ |
| Healthchecks | ✅ |
| Hyperdrive | ✅ |
| Images | ✅ |
| Intel Data Platform | ❌ |
| Load Balancing | ✅ |
| Log Explorer | ✅ |
| Network Flow | ✅ |
| Magic Transit | ✅ |
| Cloudflare WAN | ✅ |
| Managed Rules | ✅ |
| Network Error Logging | ✅ |
| Page Rules | ❌ |
| Pages | ✅ |
| R2 | ✅ |
| Radar | ✅ |
| Registrar | ❌ |
| Rulesets | ✅ |
| Spectrum | ✅ |
| Speed | ✅ |
| SSL/TLS | ✅ |
| Stream | ✅ |
| Super Bot Fight Mode | ❌ |
| Trace | ✅ |
| Tunnels | ✅ |
| Turnstile | ❌ |
| Vectorize | ✅ |
| Waiting Room | ✅ |
| Workers | ✅ |
| Workers AI | ✅ |
| Workers KV | ✅ |
| Workers Observability | ✅ |
| Workers Queues | ✅ |
| Workflows | ✅ |
| Zaraz | ✅ |
| Zero Trust Client Platform | ❌ |
| Zero Trust Devices and Services | ✅ |
| Zone/Domain Management | ✅ |