Deze handleiding is voor iedereen die Cloudflare aan InfraNest koppelt en een API-token met de juiste rechten nodig heeft.
Overzicht
- InfraNest heeft een Cloudflare-API-token nodig om je DNS en bijbehorende instellingen te beheren.
- De rechten die je kiest, bepalen welke functies InfraNest kan bieden — van basaal DNS-beheer tot automatiseringen, Workers-zichtbaarheid en domeinregistratie.
- Je kunt het token maar één keer zien, dus je moet het meteen kopiëren.
Het token aanmaken
- Meld je aan bij het Cloudflare-dashboard.
- Ga naar My Profile → API Tokens.
- Selecteer Create Token en daarna Create Custom Token.
- Geef het token deze rechten:
- Zone → DNS → Edit
- Zone → Zone → Read
- Voeg ook Zone → Zone Settings → Edit en Zone → Cache Purge toe als je wilt dat automatiseringen Cloudflare-instellingen voor je wijzigen (beveiligingsniveau, ontwikkelmodus, Always Online) of je cache leegmaken.
- Voeg ook Account → Workers Scripts → Read toe als je Cloudflare Workers gebruikt en wilt dat de hostnamen die ze bedienen op de zonepagina worden weergegeven.
- Voeg ook Account → Domain Registrar → Edit toe als je je bij Cloudflare geregistreerde domeinen wilt beheren.
- Selecteer Continue to summary en daarna Create Token.
- Kopieer het token nu — Cloudflare toont het maar één keer.
WarningCloudflare toont het token maar één keer. Als je wegnavigeert zonder het te kopiëren, moet je een nieuw token aanmaken.
Waarvoor de rechten dienen
- Zone:Read + DNS:Edit laten InfraNest je zones zien en records beheren.
- Workers Scripts:Read laat InfraNest de hostnamen weergeven waarvoor je Workers antwoorden. Dit zijn geen DNS-records, dus zonder dit recht verschijnen ze simpelweg niet — er verandert niets anders, en InfraNest stopt met erom vragen in plaats van het als een probleem te melden.
- Zone Settings:Edit + Cache Purge zijn alleen nodig voor vier automatiseringsacties — het instellen van het beveiligingsniveau, de ontwikkelmodus of Always Online van een zone, en het leegmaken van de cache. DNS werkt perfect zonder deze rechten; alleen die specifieke acties kunnen dan niet worden uitgevoerd.
- Domain Registrar:Edit laat InfraNest domeinen die bij Cloudflare zijn geregistreerd, verlengen en beheren. Laat dit weg als je Cloudflare alleen voor DNS gebruikt.
Hoe je controleert wat je token kan
- Open het Cloudflare-account bij Integraties.
- Controleer het paneel Rechtencontrole — hier staat wat bewezen werkt.
- Kijk onder Extra's die deze sleutel kan vrijgeven voor wat er ontbreekt, samen met de acties die daardoor mogelijk zouden zijn.
InfraNest voert deze controle uit wanneer je verbindt, opnieuw verbindt en telkens wanneer je Test connection selecteert. Er worden alleen aanroepen gedaan die niets wijzigen: er wordt één adres leeggemaakt dat nooit gecachet was, en er wordt één instelling ingesteld op de waarde die het al had.
NoteAls je token vóór augustus 2026 is aangemaakt, heeft het de rechten Zone Settings en Cache Purge niet — die bestonden toen nog niet in InfraNest. Cloudflare kan geen recht toevoegen aan een bestaand token, dus maak een nieuw token aan met deze rechten aangevinkt en plak dat, of verbind opnieuw als je met Cloudflare bent aangemeld.
Volgende stap
Ga terug naar InfraNest en volg Connect Cloudflare om het token te plakken.
Was dit artikel nuttig?