まず確認すること
Cloudflareは、APIのService Key認証を非推奨とし、2026年9月30日に終了すると案内しています。対象はX-Auth-User-Service-Keyヘッダーを使う認証です。日付が過ぎていても、このサイトでは利用者の個別連携を実行確認していないため、「すべての連携が停止した」とは書きません。まず自分のコード、設定、連携製品の認証方式を確認してください。
移行の進め方
- 管理しているスクリプト、CI設定、連携製品の設定から
X-Auth-User-Service-Keyの使用箇所を洗い出します。秘密値そのものは検索結果や共有メモに貼り付けません。 - その連携が呼び出すAPIと対象アカウント・ゾーンを特定し、必要な読み取り・書き込み権限を分けます。
- Cloudflareの公式手順に従い、対象リソースと権限を絞ったAPI Tokenを作成します。対応するAPIなら、長期運用の連携にはアカウント所有のトークンも検討できます。
- 承認された秘密管理機能にトークンを保管し、連携の認証方式をBearerトークンに変更します。コードやGit履歴に秘密値を記録しません。
- 読み取りなど影響の小さい操作から確認し、必要な操作、エラー、監視結果を照合します。切り替え前の設定は、稼働確認まで復元できるよう保持します。
Cloudflareは、2022年11月以降のcloudflaredはAPI Tokenを使うと案内しています。ただし、製品名が同じでも実際の導入版を確認してください。origin-ca-issuerなど外部製品は、トークン認証対応版と製品側の手順を別途確かめる必要があります。
混同しやすい点
Service KeyとGlobal API Keyは別の認証情報です。今回の終了案内だけを根拠に、Global API Keyを使う連携まで「同日停止」と扱わないでください。また、トークンを作っただけでは既存の連携は切り替わりません。認証ヘッダー、権限、対象リソース、実際のAPI応答を合わせて確認します。
このサイトでの確認範囲
2026年10月1日にCloudflareの変更告知、API廃止一覧、トークン作成手順の本文を確認しました。利用者のアカウントや連携システムには接続していません。個別環境での停止状況やサードパーティー製品の対応版は未確認です。