Ce guide s’adresse à toute personne connectant Cloudflare à InfraNest et ayant besoin d’un jeton d’API avec les bonnes autorisations.
Vue d’ensemble
- InfraNest a besoin d’un jeton d’API Cloudflare pour gérer votre DNS et les paramètres associés.
- Les autorisations que vous choisissez déterminent les fonctionnalités que InfraNest peut proposer — de la gestion DNS de base aux automatisations, à la visibilité des Workers et à l’enregistrement de domaines.
- Vous ne verrez le jeton qu’une seule fois, il faudra donc le copier immédiatement.
Créer le jeton
- Connectez-vous au tableau de bord Cloudflare.
- Allez dans My Profile → API Tokens.
- Sélectionnez Create Token, puis Create Custom Token.
- Attribuez ces autorisations au jeton :
- Zone → DNS → Edit
- Zone → Zone → Read
- Ajoutez également Zone → Zone Settings → Edit et Zone → Cache Purge si vous souhaitez que les automatisations modifient les paramètres Cloudflare pour vous (niveau de sécurité, mode développement, Always Online) ou vident votre cache.
- Ajoutez également Account → Workers Scripts → Read si vous utilisez Cloudflare Workers et souhaitez que les noms d’hôte qu’ils servent apparaissent sur la page de la zone.
- Ajoutez également Account → Domain Registrar → Edit si vous souhaitez gérer vos domaines enregistrés chez Cloudflare.
- Sélectionnez Continue to summary, puis Create Token.
- Copiez le jeton maintenant — Cloudflare ne l’affiche qu’une seule fois.
WarningCloudflare n’affiche le jeton qu’une seule fois. Si vous quittez la page sans le copier, vous devrez en créer un nouveau.
À quoi servent les autorisations
- Zone:Read + DNS:Edit permettent à InfraNest de voir vos zones et de gérer les enregistrements.
- Workers Scripts:Read permet à InfraNest de lister les noms d’hôte pour lesquels vos Workers répondent. Ce ne sont pas des enregistrements DNS, donc sans cette autorisation, ils n’apparaîtront simplement pas — rien d’autre n’est affecté, et InfraNest arrête de le demander plutôt que de le signaler comme un problème.
- Zone Settings:Edit + Cache Purge ne sont nécessaires que pour quatre actions d’automatisation — définir le niveau de sécurité, le mode développement ou Always Online d’une zone, et vider son cache. Le DNS fonctionne parfaitement sans ces autorisations ; seules ces actions spécifiques ne peuvent alors pas s’exécuter.
- Domain Registrar:Edit permet à InfraNest de renouveler et de gérer les domaines enregistrés chez Cloudflare. Omettez-la si vous utilisez Cloudflare uniquement pour le DNS.
Comment savoir ce que votre jeton peut faire
- Ouvrez le compte Cloudflare dans Intégrations.
- Consultez le panneau Vérification des autorisations — il indique ce qui a été prouvé fonctionnel.
- Regardez sous Extras que cette clé peut débloquer pour voir ce qui manque, ainsi que les actions que cela aurait rendues possibles.
InfraNest effectue cette vérification lors de la connexion, de la reconnexion et chaque fois que vous sélectionnez Test connection. Elle n’effectue que des appels qui ne changent rien : elle vide une adresse qui n’a jamais été mise en cache et définit un paramètre à la valeur qu’il possède déjà.
NoteSi votre jeton a été créé avant août 2026, il n’aura pas les autorisations Zone Settings et Cache Purge — elles n’existaient pas encore dans InfraNest à cette époque. Cloudflare ne peut pas ajouter d’autorisation à un jeton déjà existant, créez donc un nouveau jeton avec ces autorisations cochées et collez-le, ou reconnectez-vous si vous vous êtes connecté avec Cloudflare.
Étape suivante
Retournez dans InfraNest et suivez Connect Cloudflare pour coller le jeton.
Cet article vous a-t-il été utile ?