开始使用
Cloudflare Manager 使用 Cloudflare API Token 在移动端管理域名、DNS 记录、SSL/TLS 配置、缓存策略和站点活动数据。
1. 创建 API Token
建议为移动端管理创建独立 Cloudflare API Token,并只授予目标域名所需的最小权限。
前往https://dash.cloudflare.com/profile/api-tokens 获取你的token
建议覆盖的能力范围:
权限
| 类型 | 权限类别 | 操作 |
|---|---|---|
| 账户 | Workers R2 SQL | 读取 |
| 账户 | Workers R2 数据目录 | 编辑 |
| 账户 | Workers R2 存储 | 编辑 |
| 账户 | 帐户分析 | 读取 |
| 账户 | 帐户设置 | 读取 |
| 用户 | 成员资格 | 读取 |
| 用户 | 用户详细信息 | 读取 |
| 区域 | 区域 | 编辑 |
| 区域 | DNS | 编辑 |
| 区域 | Analytics | 读取 |
| 区域 | 区域设置 | 编辑 |
| 区域 | SSL 和证书 | 读取 |
SSL/TLS 页面所需权限说明:
| 功能 | 所需权限 | 说明 |
|---|---|---|
| SSL/TLS 加密模式 | 区域设置 · 编辑 | 查看与修改 ssl(Off / Flexible / Full / Full strict) |
| 最低 TLS 版本 | 区域设置 · 编辑 | 查看与修改 min_tls_version |
| 始终使用 HTTPS | 区域设置 · 编辑 | 查看与修改 always_use_https |
| 自动 HTTPS 重写 | 区域设置 · 编辑 | 查看与修改 automatic_https_rewrites |
| TLS 1.3 | 区域设置 · 编辑 | 查看与修改 tls_1_3 |
| 随机加密 | 区域设置 · 编辑 | 查看与修改 opportunistic_encryption |
| HTTP 严格传输安全 (HSTS) | 区域设置 · 编辑 | 查看与修改 security_header(状态、最长期限、包括子域、预加载、无嗅探标头) |
| 证书包状态 | SSL 和证书 · 读取 | 查看 Universal / Advanced / Custom 证书包 |
未授予对应权限时,相关功能模块会置灰并显示「无权限」,不影响其他已授权功能。
账户资源
| 包括 | 所有账户 |
|---|
区域资源
| 包括 | 所有区域 |
|---|
客户端 IP 地址筛选(可选)
选择自己的ip
完成
复制获取到的token,输入到手机即可