Skip to content

开始使用

Cloudflare Manager 使用 Cloudflare API Token 在移动端管理域名、DNS 记录、SSL/TLS 配置、缓存策略和站点活动数据。

1. 创建 API Token

建议为移动端管理创建独立 Cloudflare API Token,并只授予目标域名所需的最小权限。

前往https://dash.cloudflare.com/profile/api-tokens 获取你的token

建议覆盖的能力范围:

权限

类型权限类别操作
账户Workers R2 SQL读取
账户Workers R2 数据目录编辑
账户Workers R2 存储编辑
账户帐户分析读取
账户帐户设置读取
用户成员资格读取
用户用户详细信息读取
区域区域编辑
区域DNS编辑
区域Analytics读取
区域区域设置编辑
区域SSL 和证书读取

SSL/TLS 页面所需权限说明:

功能所需权限说明
SSL/TLS 加密模式区域设置 · 编辑查看与修改 ssl(Off / Flexible / Full / Full strict)
最低 TLS 版本区域设置 · 编辑查看与修改 min_tls_version
始终使用 HTTPS区域设置 · 编辑查看与修改 always_use_https
自动 HTTPS 重写区域设置 · 编辑查看与修改 automatic_https_rewrites
TLS 1.3区域设置 · 编辑查看与修改 tls_1_3
随机加密区域设置 · 编辑查看与修改 opportunistic_encryption
HTTP 严格传输安全 (HSTS)区域设置 · 编辑查看与修改 security_header(状态、最长期限、包括子域、预加载、无嗅探标头)
证书包状态SSL 和证书 · 读取查看 Universal / Advanced / Custom 证书包

未授予对应权限时,相关功能模块会置灰并显示「无权限」,不影响其他已授权功能。

账户资源

包括所有账户

区域资源

包括所有区域

客户端 IP 地址筛选(可选)

选择自己的ip

完成

复制获取到的token,输入到手机即可