サードパーティの OAuth アプリケーションを認可すると、そのアプリがあなたの代わりに特定の Cloudflare リソースへアクセスする権限を与えます。Cloudflare では、これらの認可をいつでも表示、管理、取り消しできます。
サードパーティアプリケーションが Cloudflare アカウントへのアクセスを求めると、次の内容を表示する同意画面が出ます。
- Application name and logo: リクエスト元アプリケーションの名前とブランディング
- Publisher domain: アプリケーション公開者のドメインと検証状態
- Account selection: アプリケーションがアクセスできる Cloudflare アカウントを選びます
- Requested permissions: アプリケーションがアクセスできるアカウントを選んだあと、同意を完了する前に、アプリケーションが要求している具体的なスコープが表示されます。任意の権限は拒否できます。認可を完了するには、アプリケーションが要求している権限を確認し、Authorize を選択します
各シールドアイコンは、アプリケーションの所有者と、ドメイン所有権が検証済みかどうかを示します。
- 緑の塗りつぶしシールド: Cloudflare が所有し、管理しているアプリケーションです。
- 青の枠線シールド: ドメイン所有権が検証済みのサードパーティアプリケーションです。
- アンバー色の塗りつぶしシールド: ドメイン所有権が検証されていないサードパーティアプリケーションです。
ドメイン検証は、アプリケーション所有者が表示されているドメインを管理していることだけを確認します。
要求された権限は、デフォルトですべて選択されています。任意の権限はオフにできますが、必須の権限は選択されたままです。読み取りアクセスの任意スコープだけを含める場合は Read only を、すべての任意スコープを含める場合は Full access を選択します。クライアントに任意として設定された権限がない場合、編集コントロールは表示されません。
- Additional access で Edit Permissions を選択します。
- 権限を個別に、またはカテゴリ単位でオンまたはオフにします。
- Authorize を選択し、必須権限と選んだ任意権限を付与します。
アプリケーションの認可は、Cloudflare ダッシュボードのプロファイルページからいつでも表示および取り消しできます。
- Cloudflare ダッシュボードにログインします。
- Manage OAuth authorizations を開く ↗
- 認可したアプリケーションの一覧を確認します。
- アプリケーションへのアクセスを取り消す場合は、その行の Revoke ボタンを選択します
同意フロー中にアカウントを選択できない場合、そのアカウントの管理者が OAuth 経由でのアカウントリソースへのアクセスを無効にしている可能性があります。
アカウント管理者は、Manage Account > Members > Settings > Public OAuth App access から、OAuth アプリケーションによるアカウントリソースへのアクセスを制限できます。