DocsCloudflareToken de API
Token de API
Crea un token de API de Cloudflare con exactamente los tres permisos que vuzon necesita — mínimo privilegio, una zona, una cuenta.
Crear el token
- Abre el panel de Cloudflare → My Profile (avatar, arriba a la derecha) → API Tokens.
- Pulsa Create Token → Create Custom Token.
- En Permissions, añade estas filas (los nombres coinciden con la interfaz en inglés de Cloudflare):
| Ámbito | Permiso | Para qué lo necesita vuzon |
|---|---|---|
| Account → Email Routing Addresses | Edit | Listar, añadir y quitar direcciones de destino. |
| Zone → Email Routing Rules | Edit | Listar, crear, actualizar, habilitar/deshabilitar y borrar reglas de enrutamiento. |
| Zone → Zone | Read | Al arrancar, resolver CF_ZONE_ID y CF_ACCOUNT_ID a partir de DOMAIN. Omite esta fila solo si defines ambos IDs manualmente en .env. |
- En Account Resources, elige la cuenta propietaria de la zona (o All accounts si aceptas un acceso más amplio).
- En Zone Resources, restringe a Specific zone → tu dominio (recomendado), o All zones de esa cuenta.
- Crea el token y copia el valor en
CF_API_TOKENde.env.
Cloudflare muestra el token una sola vez. Cópialo en el momento — si lo pierdes, revócalo y crea uno nuevo.
Mínimo privilegio
Usa un token de API, no la Global API Key. Prioriza el menor privilegio posible — una zona, una cuenta — frente a «todas las zonas» cuando puedas. vuzon nunca registra el token ni lo devuelve al navegador.
Guía oficial: Crear tokens de API.