テンプレート URL を使うと、事前設定済みの権限で Cloudflare API トークンを生成できます。テンプレート URL があれば、ダッシュボードで権限を手作業で選ばなくても、トークンに必要な要件をユーザーと共有できます。
テンプレート URL はクエリパラメーターで、Cloudflare ダッシュボードの API トークン作成ページを事前入力します。ユーザーがテンプレート URL を開くと、ダッシュボードは指定した権限と設定を自動で構成します。
Cloudflare は ユーザートークン と アカウントトークン の両方でテンプレート URL をサポートします。これらのトークン種別の違いは、アカウント API トークン を参照してください。
ユーザートークンのテンプレート URL は、ユーザープロフィールレベル(/profile/api-tokens)のトークン作成フォームを開きます。この方法で作成したトークンは、そのユーザーが所有します。
基本的なテンプレート URL の構造は次のとおりです。
https://dash.cloudflare.com/profile/api-tokens?permissionGroupKeys=[ENCODED_PERMISSIONS]&accountId=*&zoneId=all&name=[TOKEN_NAME]| パラメーター | 必須 | 説明 |
|---|---|---|
permissionGroupKeys |
はい | URL エンコードされた権限オブジェクトの JSON 配列 |
accountId |
はい | アカウントのスコープ(すべてのアカウントは *) |
zoneId |
はい | ゾーンのスコープ(すべてのゾーンは all) |
name |
いいえ | 事前入力されるトークン名 |
アカウントトークンのテンプレート URL は、アカウントレベルのトークン作成フォームを開きます。この方法で作成したトークンはアカウントが所有し(サービスプリンシパルトークン)、特定のユーザーには結びつきません。アカウントトークンの作成には、Super Administrator または Administrator の権限が必要です。
基本的なテンプレート URL の構造は次のとおりです。
https://dash.cloudflare.com/?to=/:account/api-tokens&permissionGroupKeys=[ENCODED_PERMISSIONS]&name=[TOKEN_NAME]:account セグメントはプレースホルダーです。ユーザーが URL を開いたとき、複数のアカウントにアクセスできる場合は、ダッシュボードがアカウントの選択を求めます。
| パラメーター | 必須 | 説明 |
|---|---|---|
permissionGroupKeys |
はい | URL エンコードされた権限オブジェクトの JSON 配列 |
name |
いいえ | 事前入力されるトークン名 |
ユーザートークンとアカウントトークンのテンプレート URL は、同じ権限エンコードを使います。権限は次の構造の JSON 配列としてエンコードします。
[{ "key": "permission_name", "type": "read|edit|revoke|run|purge" }]| 種類 | 説明 |
|---|---|
read |
読み取り専用 |
edit |
フルアクセス(作成、読み取り、更新、削除) |
revoke |
取り消し権限 |
run |
実行権限 |
purge |
パージ権限 |
用途に必要な権限を洗い出します。権限リファレンス テーブルを参照してください。
権限を JSON 配列の形式にします。
[
{ "key": "dns", "type": "edit" },
{ "key": "analytics", "type": "read" }
]URL エンコーダーで JSON 文字列を変換します。
%5B%7B%22key%22%3A%22dns%22%2C%22type%22%3A%22edit%22%7D%2C%7B%22key%22%3A%22analytics%22%2C%22type%22%3A%22read%22%7D%5Dユーザートークン の場合は、すべての要素を最終的なテンプレート URL にまとめます。
https://dash.cloudflare.com/profile/api-tokens?permissionGroupKeys=[ENCODED_JSON]&accountId=*&zoneId=all&name=Custom%20Tokenアカウントトークン の場合は、アカウントレベルのパスを使います。
https://dash.cloudflare.com/?to=/:account/api-tokens&permissionGroupKeys=[ENCODED_JSON]&name=Custom%20Tokenこのテーブルで、カスタムテンプレート用の権限キーを探せます。
| 権限キー | 説明 | よくある用途 |
|---|---|---|
account_analytics |
アカウント分析 | レポート、監視 |
account_api_tokens |
API トークン管理 | トークンの自動化 |
account_settings |
アカウント設定 | アカウント管理 |
billing |
請求情報 | コスト追跡、請求 |
workers_scripts |
Workers スクリプト | サーバーレス関数 |
workers_kv_storage |
Workers KV ストレージ | データ保存 |
workers_routes |
Workers ルート | トラフィックのルーティング |
workers_r2 |
R2 ストレージ | オブジェクトストレージ |
d1 |
D1 データベース | SQL データベース |
queues |
Queues | メッセージキュー |
page |
Cloudflare Pages | ページのデプロイ |
stream |
Stream | 動画配信 |
images |
Images | 画像最適化 |
logs |
ログ | ログ管理 |
| 権限キー | 説明 | よくある用途 |
|---|---|---|
dns |
DNS レコード | ドメイン管理 |
zone |
ゾーン管理 | ドメイン設定 |
zone_settings |
ゾーン設定 | ゾーン設定 |
analytics |
ゾーン分析 | パフォーマンス監視 |
firewall_services |
ファイアウォールルール | セキュリティ管理 |
page_rules |
ページルール | トラフィック制御 |
cache |
キャッシュのパージ | コンテンツの更新 |
ssl_and_certificates |
SSL/TLS 証明書 | 証明書管理 |
| 権限キー | 説明 | よくある用途 |
|---|---|---|
access |
Access アプリケーション | Zero Trust アプリ |
access_acct |
Access 組織 | ID 管理 |
access_audit_log |
Access 監査ログ | コンプライアンス、セキュリティ |
access_custom_page |
カスタムページ | ブランディング、ユーザー体験 |
teams |
Zero Trust | Gateway、CASB、DLP |
よくあるシナリオ向けの、すぐ使えるテンプレート URL です。各例にユーザートークン URL とアカウントトークン URL の両方があります。
DNS レコード管理用のトークンを作成します。
| 用途 | テンプレート URL |
|---|---|
| DNS 読み取り専用 | https://dash.cloudflare.com/profile/api-tokens?permissionGroupKeys=%5B%7B%22key%22%3A%22dns%22%2C%22type%22%3A%22read%22%7D%5D&accountId=%2A&zoneId=all&name=DNS%20Read%20Token |
| DNS 読み取り/書き込み | https://dash.cloudflare.com/profile/api-tokens?permissionGroupKeys=%5B%7B%22key%22%3A%22dns%22%2C%22type%22%3A%22edit%22%7D%5D&accountId=%2A&zoneId=all&name=DNS%20Management%20Token |
| 用途 | テンプレート URL |
|---|---|
| DNS 読み取り専用 | https://dash.cloudflare.com/?to=/:account/api-tokens&permissionGroupKeys=%5B%7B%22key%22%3A%22dns%22%2C%22type%22%3A%22read%22%7D%5D&name=DNS%20Read%20Token |
| DNS 読み取り/書き込み | https://dash.cloudflare.com/?to=/:account/api-tokens&permissionGroupKeys=%5B%7B%22key%22%3A%22dns%22%2C%22type%22%3A%22edit%22%7D%5D&name=DNS%20Management%20Token |
Workers、KV ストレージ、関連サービス向けのトークンを作成します。
| 用途 | テンプレート URL |
|---|---|
| Workers スクリプトのみ | https://dash.cloudflare.com/profile/api-tokens?permissionGroupKeys=%5B%7B%22key%22%3A%22workers_scripts%22%2C%22type%22%3A%22edit%22%7D%5D&accountId=%2A&zoneId=all&name=Workers%20Scripts%20Token |
| Workers フルアクセス | https://dash.cloudflare.com/profile/api-tokens?permissionGroupKeys=%5B%7B%22key%22%3A%22workers_scripts%22%2C%22type%22%3A%22edit%22%7D%2C%7B%22key%22%3A%22workers_kv_storage%22%2C%22type%22%3A%22edit%22%7D%2C%7B%22key%22%3A%22workers_routes%22%2C%22type%22%3A%22edit%22%7D%5D&accountId=%2A&zoneId=all&name=Workers%20Full%20Access%20Token |
| 用途 | テンプレート URL |
|---|---|
| Workers スクリプトのみ | https://dash.cloudflare.com/?to=/:account/api-tokens&permissionGroupKeys=%5B%7B%22key%22%3A%22workers_scripts%22%2C%22type%22%3A%22edit%22%7D%5D&name=Workers%20Scripts%20Token |
| Workers フルアクセス | https://dash.cloudflare.com/?to=/:account/api-tokens&permissionGroupKeys=%5B%7B%22key%22%3A%22workers_scripts%22%2C%22type%22%3A%22edit%22%7D%2C%7B%22key%22%3A%22workers_kv_storage%22%2C%22type%22%3A%22edit%22%7D%2C%7B%22key%22%3A%22workers_routes%22%2C%22type%22%3A%22edit%22%7D%5D&name=Workers%20Full%20Access%20Token |
分析とログにアクセスするためのトークンを作成します。
| 用途 | テンプレート URL |
|---|---|
| アカウント分析 | https://dash.cloudflare.com/profile/api-tokens?permissionGroupKeys=%5B%7B%22key%22%3A%22account_analytics%22%2C%22type%22%3A%22read%22%7D%5D&accountId=%2A&zoneId=all&name=Account%20Analytics%20Token |
| ゾーン分析 | https://dash.cloudflare.com/profile/api-tokens?permissionGroupKeys=%5B%7B%22key%22%3A%22analytics%22%2C%22type%22%3A%22read%22%7D%5D&accountId=%2A&zoneId=all&name=Zone%20Analytics%20Token |
| 用途 | テンプレート URL |
|---|---|
| アカウント分析 | https://dash.cloudflare.com/?to=/:account/api-tokens&permissionGroupKeys=%5B%7B%22key%22%3A%22account_analytics%22%2C%22type%22%3A%22read%22%7D%5D&name=Account%20Analytics%20Token |
| ゾーン分析 | https://dash.cloudflare.com/?to=/:account/api-tokens&permissionGroupKeys=%5B%7B%22key%22%3A%22analytics%22%2C%22type%22%3A%22read%22%7D%5D&name=Zone%20Analytics%20Token |
Cloudflare Zero Trust 管理用のトークンを作成します。
| 用途 | テンプレート URL |
|---|---|
| Access アプリケーションの読み取り | https://dash.cloudflare.com/profile/api-tokens?permissionGroupKeys=%5B%7B%22key%22%3A%22access%22%2C%22type%22%3A%22read%22%7D%5D&accountId=%2A&zoneId=all&name=Access%20Read%20Token |
| Access のフル管理 | https://dash.cloudflare.com/profile/api-tokens?permissionGroupKeys=%5B%7B%22key%22%3A%22access%22%2C%22type%22%3A%22edit%22%7D%2C%7B%22key%22%3A%22access_acct%22%2C%22type%22%3A%22edit%22%7D%5D&accountId=%2A&zoneId=all&name=Access%20Management%20Token |
| 用途 | テンプレート URL |
|---|---|
| Access アプリケーションの読み取り | https://dash.cloudflare.com/?to=/:account/api-tokens&permissionGroupKeys=%5B%7B%22key%22%3A%22access%22%2C%22type%22%3A%22read%22%7D%5D&name=Access%20Read%20Token |
| Access のフル管理 | https://dash.cloudflare.com/?to=/:account/api-tokens&permissionGroupKeys=%5B%7B%22key%22%3A%22access%22%2C%22type%22%3A%22edit%22%7D%2C%7B%22key%22%3A%22access_acct%22%2C%22type%22%3A%22edit%22%7D%5D&name=Access%20Management%20Token |
テンプレート URL を作成・共有するときは、次の指針に従ってください。
- 最小権限の原則: 用途に必要な最小限の権限だけを要求します。トークンが漏洩したときのセキュリティリスクを下げます。
- 分かりやすいトークン名を使う: テンプレート URL に明確で分かりやすい名前を含め、トークンの目的をユーザーが把握できるようにします。
- トークンの用途を文書化する: 各トークンの用途と、不要になったときの取り消し方法を明確に書いておきます。
- トークンを定期的にローテーションする: トークンを定期的にローテーションし、権限を見直すようユーザーに促します。
- 共有前にテストする: ユーザーに共有する前に、必ずステージング環境でテンプレート URL をテストします。
よくある問題と対処を確認します。
| 問題 | 対処 |
|---|---|
| URL で権限が事前入力されない | JSON が正しく URL エンコードされているか確認します |
| 権限が不足している | リファレンステーブルで権限キーを確認します |
| トークン名が表示されない | name パラメーターが URL エンコードされていることを確認します |
| アクセス拒否エラー | ユーザーがアカウントで必要な権限を持っているか確認します |
あわせて、テンプレート URL を共有する前に次を確認します。
- すべての権限キーが正しい
- JSON の構文が正しい
- URL エンコードが適切
- トークン名が分かりやすい
- 権限が最小権限の原則に従っている