Ce que cette connexion vous apporte
La connexion de votre compte Cloudflare nous permet de publier des sites statiques sur Cloudflare Pages sur votre compte, et de diffuser le DNS et le cache de vos sites depuis celui-ci. Tout se trouve dans votre propre tableau de bord Cloudflare et sur votre propre forfait Cloudflare.
Avant de commencer
Un compte Cloudflare, avec les domaines que vous souhaitez utiliser ajoutés en tant que zones. Le forfait gratuit suffit pour la connexion ; ce que vous pouvez faire sur chaque zone dépend de ce que permet votre forfait.
1. Créer la clé sur Cloudflare
Dans le tableau de bord Cloudflare, ouvrez My Profile → API Tokens et choisissez Create Token, puis Create Custom Token. Donnez-lui un nom, ajoutez les autorisations ci-dessous, et sous Zone Resources, choisissez les zones auxquelles vous souhaitez que nous accédions — toutes les zones, ou uniquement celles que vous nommez. Vérifiez le tout et appuyez sur Create Token. Cloudflare affiche le jeton une seule fois ; copiez-le à ce moment-là.
Ajoutez ces autorisations :
- Zone → Zone → Read
- Zone → DNS → Edit
- Zone → Cache Purge → Purge
- Zone → Zone Settings → Edit
- Account → Cloudflare Pages → Edit — uniquement si vous souhaitez que nous publiions des sites sur Pages. Un jeton sans cette autorisation permet tout de même la connexion et fonctionne pour le DNS et le cache.
L'alternative plus ancienne. Au lieu d'un jeton, vous pouvez vous connecter avec votre Global API Key et l'adresse e-mail avec laquelle vous vous connectez (My Profile → API Tokens → API Keys → Global API Key → View). Cloudflare déconseille cette option : la Global API Key comporte toutes les autorisations de votre connexion, sur chaque zone, et ne peut pas être restreinte. Utilisez un jeton si possible.
2. L'associer ici
Ouvrez Integrations dans votre tableau de bord et choisissez Connect an account. Sélectionnez Cloudflare account (Pages, CDN & DNS) comme groupe et Cloudflare comme compte, renseignez API token — ou, pour l'alternative plus ancienne, API key et Account email, puis appuyez sur Connect account.
Nous testons ce que vous collez avant qu'un enregistrement ne soit effectué. Une clé qui ne fonctionne pas n'est jamais stockée, et le message indique ce qui n'allait pas. Une clé qui fonctionne est conservée de manière chiffrée dans notre coffre-fort de secrets — jamais dans notre base de données — et n'est plus jamais affichée, pas même pour vous.
Que se passe-t-il ensuite
- Cloudflare Pages apparaît comme cible de déploiement lorsque vous créez ou déplacez un site statique, et nous publions la version générée vers un projet Pages sur votre compte.
- Vos zones peuvent diffuser le DNS d'un domaine et le cache d'un site depuis ce compte.
- Nous vérifions que le jeton peut lire vos zones, modifier le DNS, purger le cache et changer les paramètres de zone. La liste de contrôle à côté de la connexion indique celles que nous avons pu confirmer.
Si vous souhaitez conserver le CDN et le DNS sur des comptes Cloudflare différents, connectez-les séparément en tant que Cloudflare CDN et Cloudflare DNS — chacun dispose de son propre guide.
En cas de problème de connexion
Une autorisation s'affiche comme non confirmée. Cloudflare ne permet pas toujours à un jeton de lister ses propres autorisations, certaines sont donc confirmées lors de leur première utilisation. Si une action échoue ultérieurement avec une erreur d'autorisation, modifiez le jeton dans My Profile → API Tokens et ajoutez l'autorisation manquante — la valeur du jeton ne change pas, il n'est donc pas nécessaire de le reconnecter.
Il manque une zone. La section Zone Resources du jeton ne l'inclut pas. Modifiez le jeton pour inclure cette zone, ou toutes les zones.
Le message indique que la clé a été rejetée. C'est presque toujours l'une de ces trois causes : un espace ou un saut de ligne copié avec la clé, une clé qui a expiré, ou une clé qui a été révoquée ou régénérée après que vous l'avez copiée. Créez-en une nouvelle et collez-la à nouveau.
La connexion réussit, mais un élément échoue par la suite. La clé s'authentifie mais il lui manque une autorisation nécessaire à l'action. Créez une nouvelle clé avec les autorisations énumérées ci-dessus, puis déconnectez l'ancienne connexion et connectez la nouvelle clé.
Déconnexion
Ouvrez Integrations, trouvez le compte et appuyez sur Disconnect. Cela supprime immédiatement la clé stockée. Tout ce qui l'utilisait s'arrête lors de sa prochaine action, et les écrans qui en dépendaient l'indiquent au lieu d'échouer silencieusement.
La déconnexion n'annule pas ce qui a déjà été fait — les enregistrements, déploiements ou paramètres que nous avons modifiés sur votre compte restent tels quels. Si vous pensez que la clé elle-même a pu fuiter, révoquez-la également auprès du fournisseur ; la déconnexion supprime notre copie, pas la leur.