CF API令牌创建完整教程

CF API令牌创建完整图文教程

⚠️ 重要提醒:API令牌相当于你的账号权限钥匙,创建成功只会显示一次,请立刻复制保存,不要泄露给无关人员。本令牌仅授予DNS域名相关权限,用于域名添加接入。
步骤1:进入账户API令牌页面
登录 CF 后台,左侧菜单栏找到【管理帐户】,点开后点击 帐户API令牌
页面位置:后台侧边栏 → 管理帐户 → 帐户API令牌
步骤2:点击创建令牌按钮
进入API令牌页面后,点击蓝色按钮:创建令牌,开始新建API凭证
步骤3:填写令牌名称,打开模板列表
1. 令牌名称可随意填写,例如 dns‑access;
2. 下拉框点击【查看所有模板】,进入自定义权限配置。
步骤4:定位Zone Administration权限项
在权限模板列表向下滑动,找到 Zone Administration,选择自定义权限策略。
步骤5:展开 DNS & Zones 权限分组
点击【从头开始 构建自定义权限策略】,展开权限列表,点开 DNS & Zones。
步骤6:勾选全部Read + Edit权限
将 DNS、Zone、Zone Custom Asset、Zone DNS Settings、Zone Settings 下面 Read、Edit 全部勾选。
⚠️ 其他权限分类全部不要勾选,最小权限保证账号安全。
步骤7:设置过期时间与IP过滤
1. 令牌过期时间:选择 无过期时间
2. IP过滤:保持默认【允许所有IP地址】
确认权限摘要包含 DNS Write、Zone Write、Zone Read。
步骤8:确认配置,创建令牌
核对权限列表,确认只包含DNS、Zone相关权限,点击右下角蓝色【创建令牌】按钮。
步骤9:复制账户ID 和 API令牌
创建成功,页面展示两组关键内容:
① 帐户 ID
② 您的 API 令牌
⚠️ 关闭页面后API令牌永远不再显示,务必复制!
步骤10:提交信息完成域名接入
将复制好的账户ID和API令牌发送给服务商,等待系统校验完成,即可成功添加并接入域名。操作全程无需修改其他设置,保证权限纯净即可。

✅ 操作全部完成

把复制出来的 账户ID 和 API令牌 发给业务处理方即可正常添加域名。

业务结束之后,可以回到API令牌页面,直接删除这条令牌,立刻回收全部权限,保护你的CF账号安全。