DocsCloudflareToken de API

Token de API

Crea un token de API de Cloudflare con exactamente los tres permisos que vuzon necesita — mínimo privilegio, una zona, una cuenta.

Crear el token

  1. Abre el panel de Cloudflare → My Profile (avatar, arriba a la derecha) → API Tokens.
  2. Pulsa Create TokenCreate Custom Token.
  3. En Permissions, añade estas filas (los nombres coinciden con la interfaz en inglés de Cloudflare):
Ámbito Permiso Para qué lo necesita vuzon
Account → Email Routing Addresses Edit Listar, añadir y quitar direcciones de destino.
Zone → Email Routing Rules Edit Listar, crear, actualizar, habilitar/deshabilitar y borrar reglas de enrutamiento.
Zone → Zone Read Al arrancar, resolver CF_ZONE_ID y CF_ACCOUNT_ID a partir de DOMAIN. Omite esta fila solo si defines ambos IDs manualmente en .env.
  1. En Account Resources, elige la cuenta propietaria de la zona (o All accounts si aceptas un acceso más amplio).
  2. En Zone Resources, restringe a Specific zone → tu dominio (recomendado), o All zones de esa cuenta.
  3. Crea el token y copia el valor en CF_API_TOKEN de .env.

Cloudflare muestra el token una sola vez. Cópialo en el momento — si lo pierdes, revócalo y crea uno nuevo.

Mínimo privilegio

Usa un token de API, no la Global API Key. Prioriza el menor privilegio posible — una zona, una cuenta — frente a «todas las zonas» cuando puedas. vuzon nunca registra el token ni lo devuelve al navegador.

Guía oficial: Crear tokens de API.