Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

API トークンテンプレート URL

最終更新 Markdown で表示Agent セットアップ

テンプレート URL を使うと、事前設定済みの権限で Cloudflare API トークンを生成できます。テンプレート URL があれば、ダッシュボードで権限を手作業で選ばなくても、トークンに必要な要件をユーザーと共有できます。

テンプレート URL はクエリパラメーターで、Cloudflare ダッシュボードの API トークン作成ページを事前入力します。ユーザーがテンプレート URL を開くと、ダッシュボードは指定した権限と設定を自動で構成します。

Cloudflare は ユーザートークンアカウントトークン の両方でテンプレート URL をサポートします。これらのトークン種別の違いは、アカウント API トークン を参照してください。

ユーザートークンの URL 形式

ユーザートークンのテンプレート URL は、ユーザープロフィールレベル(/profile/api-tokens)のトークン作成フォームを開きます。この方法で作成したトークンは、そのユーザーが所有します。

基本的なテンプレート URL の構造は次のとおりです。

https://dash.cloudflare.com/profile/api-tokens?permissionGroupKeys=[ENCODED_PERMISSIONS]&accountId=*&zoneId=all&name=[TOKEN_NAME]

URL の構成要素

パラメーター 必須 説明
permissionGroupKeys はい URL エンコードされた権限オブジェクトの JSON 配列
accountId はい アカウントのスコープ(すべてのアカウントは *
zoneId はい ゾーンのスコープ(すべてのゾーンは all
name いいえ 事前入力されるトークン名

アカウントトークンの URL 形式

アカウントトークンのテンプレート URL は、アカウントレベルのトークン作成フォームを開きます。この方法で作成したトークンはアカウントが所有し(サービスプリンシパルトークン)、特定のユーザーには結びつきません。アカウントトークンの作成には、Super Administrator または Administrator の権限が必要です。

基本的なテンプレート URL の構造は次のとおりです。

https://dash.cloudflare.com/?to=/:account/api-tokens&permissionGroupKeys=[ENCODED_PERMISSIONS]&name=[TOKEN_NAME]

:account セグメントはプレースホルダーです。ユーザーが URL を開いたとき、複数のアカウントにアクセスできる場合は、ダッシュボードがアカウントの選択を求めます。

URL の構成要素

パラメーター 必須 説明
permissionGroupKeys はい URL エンコードされた権限オブジェクトの JSON 配列
name いいえ 事前入力されるトークン名

権限の形式

ユーザートークンとアカウントトークンのテンプレート URL は、同じ権限エンコードを使います。権限は次の構造の JSON 配列としてエンコードします。

[{ "key": "permission_name", "type": "read|edit|revoke|run|purge" }]

権限の種類

種類 説明
read 読み取り専用
edit フルアクセス(作成、読み取り、更新、削除)
revoke 取り消し権限
run 実行権限
purge パージ権限

カスタムテンプレートを作成する

1. 必要な権限を特定する

用途に必要な権限を洗い出します。権限リファレンス テーブルを参照してください。

2. 権限の JSON を作成する

権限を JSON 配列の形式にします。

[
	{ "key": "dns", "type": "edit" },
	{ "key": "analytics", "type": "read" }
]

3. JSON を URL エンコードする

URL エンコーダーで JSON 文字列を変換します。

%5B%7B%22key%22%3A%22dns%22%2C%22type%22%3A%22edit%22%7D%2C%7B%22key%22%3A%22analytics%22%2C%22type%22%3A%22read%22%7D%5D

4. 完成した URL を組み立てる

ユーザートークン の場合は、すべての要素を最終的なテンプレート URL にまとめます。

https://dash.cloudflare.com/profile/api-tokens?permissionGroupKeys=[ENCODED_JSON]&accountId=*&zoneId=all&name=Custom%20Token

アカウントトークン の場合は、アカウントレベルのパスを使います。

https://dash.cloudflare.com/?to=/:account/api-tokens&permissionGroupKeys=[ENCODED_JSON]&name=Custom%20Token

権限リファレンス

このテーブルで、カスタムテンプレート用の権限キーを探せます。

アカウント権限

権限キー 説明 よくある用途
account_analytics アカウント分析 レポート、監視
account_api_tokens API トークン管理 トークンの自動化
account_settings アカウント設定 アカウント管理
billing 請求情報 コスト追跡、請求
workers_scripts Workers スクリプト サーバーレス関数
workers_kv_storage Workers KV ストレージ データ保存
workers_routes Workers ルート トラフィックのルーティング
workers_r2 R2 ストレージ オブジェクトストレージ
d1 D1 データベース SQL データベース
queues Queues メッセージキュー
page Cloudflare Pages ページのデプロイ
stream Stream 動画配信
images Images 画像最適化
logs ログ ログ管理

ゾーン権限

権限キー 説明 よくある用途
dns DNS レコード ドメイン管理
zone ゾーン管理 ドメイン設定
zone_settings ゾーン設定 ゾーン設定
analytics ゾーン分析 パフォーマンス監視
firewall_services ファイアウォールルール セキュリティ管理
page_rules ページルール トラフィック制御
cache キャッシュのパージ コンテンツの更新
ssl_and_certificates SSL/TLS 証明書 証明書管理

Access 権限

権限キー 説明 よくある用途
access Access アプリケーション Zero Trust アプリ
access_acct Access 組織 ID 管理
access_audit_log Access 監査ログ コンプライアンス、セキュリティ
access_custom_page カスタムページ ブランディング、ユーザー体験
teams Zero Trust Gateway、CASB、DLP

よく使う権限テンプレート

よくあるシナリオ向けの、すぐ使えるテンプレート URL です。各例にユーザートークン URL とアカウントトークン URL の両方があります。

DNS 管理

DNS レコード管理用のトークンを作成します。

ユーザートークン

用途 テンプレート URL
DNS 読み取り専用 https://dash.cloudflare.com/profile/api-tokens?permissionGroupKeys=%5B%7B%22key%22%3A%22dns%22%2C%22type%22%3A%22read%22%7D%5D&accountId=%2A&zoneId=all&name=DNS%20Read%20Token
DNS 読み取り/書き込み https://dash.cloudflare.com/profile/api-tokens?permissionGroupKeys=%5B%7B%22key%22%3A%22dns%22%2C%22type%22%3A%22edit%22%7D%5D&accountId=%2A&zoneId=all&name=DNS%20Management%20Token

アカウントトークン

用途 テンプレート URL
DNS 読み取り専用 https://dash.cloudflare.com/?to=/:account/api-tokens&permissionGroupKeys=%5B%7B%22key%22%3A%22dns%22%2C%22type%22%3A%22read%22%7D%5D&name=DNS%20Read%20Token
DNS 読み取り/書き込み https://dash.cloudflare.com/?to=/:account/api-tokens&permissionGroupKeys=%5B%7B%22key%22%3A%22dns%22%2C%22type%22%3A%22edit%22%7D%5D&name=DNS%20Management%20Token

Workers 開発

Workers、KV ストレージ、関連サービス向けのトークンを作成します。

ユーザートークン

用途 テンプレート URL
Workers スクリプトのみ https://dash.cloudflare.com/profile/api-tokens?permissionGroupKeys=%5B%7B%22key%22%3A%22workers_scripts%22%2C%22type%22%3A%22edit%22%7D%5D&accountId=%2A&zoneId=all&name=Workers%20Scripts%20Token
Workers フルアクセス https://dash.cloudflare.com/profile/api-tokens?permissionGroupKeys=%5B%7B%22key%22%3A%22workers_scripts%22%2C%22type%22%3A%22edit%22%7D%2C%7B%22key%22%3A%22workers_kv_storage%22%2C%22type%22%3A%22edit%22%7D%2C%7B%22key%22%3A%22workers_routes%22%2C%22type%22%3A%22edit%22%7D%5D&accountId=%2A&zoneId=all&name=Workers%20Full%20Access%20Token

アカウントトークン

用途 テンプレート URL
Workers スクリプトのみ https://dash.cloudflare.com/?to=/:account/api-tokens&permissionGroupKeys=%5B%7B%22key%22%3A%22workers_scripts%22%2C%22type%22%3A%22edit%22%7D%5D&name=Workers%20Scripts%20Token
Workers フルアクセス https://dash.cloudflare.com/?to=/:account/api-tokens&permissionGroupKeys=%5B%7B%22key%22%3A%22workers_scripts%22%2C%22type%22%3A%22edit%22%7D%2C%7B%22key%22%3A%22workers_kv_storage%22%2C%22type%22%3A%22edit%22%7D%2C%7B%22key%22%3A%22workers_routes%22%2C%22type%22%3A%22edit%22%7D%5D&name=Workers%20Full%20Access%20Token

分析と監視

分析とログにアクセスするためのトークンを作成します。

ユーザートークン

用途 テンプレート URL
アカウント分析 https://dash.cloudflare.com/profile/api-tokens?permissionGroupKeys=%5B%7B%22key%22%3A%22account_analytics%22%2C%22type%22%3A%22read%22%7D%5D&accountId=%2A&zoneId=all&name=Account%20Analytics%20Token
ゾーン分析 https://dash.cloudflare.com/profile/api-tokens?permissionGroupKeys=%5B%7B%22key%22%3A%22analytics%22%2C%22type%22%3A%22read%22%7D%5D&accountId=%2A&zoneId=all&name=Zone%20Analytics%20Token

アカウントトークン

用途 テンプレート URL
アカウント分析 https://dash.cloudflare.com/?to=/:account/api-tokens&permissionGroupKeys=%5B%7B%22key%22%3A%22account_analytics%22%2C%22type%22%3A%22read%22%7D%5D&name=Account%20Analytics%20Token
ゾーン分析 https://dash.cloudflare.com/?to=/:account/api-tokens&permissionGroupKeys=%5B%7B%22key%22%3A%22analytics%22%2C%22type%22%3A%22read%22%7D%5D&name=Zone%20Analytics%20Token

Zero Trust 管理

Cloudflare Zero Trust 管理用のトークンを作成します。

ユーザートークン

用途 テンプレート URL
Access アプリケーションの読み取り https://dash.cloudflare.com/profile/api-tokens?permissionGroupKeys=%5B%7B%22key%22%3A%22access%22%2C%22type%22%3A%22read%22%7D%5D&accountId=%2A&zoneId=all&name=Access%20Read%20Token
Access のフル管理 https://dash.cloudflare.com/profile/api-tokens?permissionGroupKeys=%5B%7B%22key%22%3A%22access%22%2C%22type%22%3A%22edit%22%7D%2C%7B%22key%22%3A%22access_acct%22%2C%22type%22%3A%22edit%22%7D%5D&accountId=%2A&zoneId=all&name=Access%20Management%20Token

アカウントトークン

用途 テンプレート URL
Access アプリケーションの読み取り https://dash.cloudflare.com/?to=/:account/api-tokens&permissionGroupKeys=%5B%7B%22key%22%3A%22access%22%2C%22type%22%3A%22read%22%7D%5D&name=Access%20Read%20Token
Access のフル管理 https://dash.cloudflare.com/?to=/:account/api-tokens&permissionGroupKeys=%5B%7B%22key%22%3A%22access%22%2C%22type%22%3A%22edit%22%7D%2C%7B%22key%22%3A%22access_acct%22%2C%22type%22%3A%22edit%22%7D%5D&name=Access%20Management%20Token

ベストプラクティス

テンプレート URL を作成・共有するときは、次の指針に従ってください。

  • 最小権限の原則: 用途に必要な最小限の権限だけを要求します。トークンが漏洩したときのセキュリティリスクを下げます。
  • 分かりやすいトークン名を使う: テンプレート URL に明確で分かりやすい名前を含め、トークンの目的をユーザーが把握できるようにします。
  • トークンの用途を文書化する: 各トークンの用途と、不要になったときの取り消し方法を明確に書いておきます。
  • トークンを定期的にローテーションする: トークンを定期的にローテーションし、権限を見直すようユーザーに促します。
  • 共有前にテストする: ユーザーに共有する前に、必ずステージング環境でテンプレート URL をテストします。

トラブルシューティング

よくある問題と対処を確認します。

問題 対処
URL で権限が事前入力されない JSON が正しく URL エンコードされているか確認します
権限が不足している リファレンステーブルで権限キーを確認します
トークン名が表示されない name パラメーターが URL エンコードされていることを確認します
アクセス拒否エラー ユーザーがアカウントで必要な権限を持っているか確認します

あわせて、テンプレート URL を共有する前に次を確認します。

  • すべての権限キーが正しい
  • JSON の構文が正しい
  • URL エンコードが適切
  • トークン名が分かりやすい
  • 権限が最小権限の原則に従っている

関連リソース

役に立ちましたか?