You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何为Cloudflare Worker Service配置访问令牌实现权限控制?

如何通过硬编码令牌限制Cloudflare Worker邮件服务的调用权限

完全可以通过硬编码令牌的方式实现,具体步骤如下:

  1. 生成安全令牌

    • 用随机字符串工具生成一个长度至少32位的复杂随机字符串,确保难以被猜解。
  2. 修改Worker代码添加验证逻辑
    在你的Worker请求处理逻辑最开头,加入令牌校验步骤,示例代码如下:

    // 硬编码的验证令牌(请勿将此令牌提交到公开代码仓库)
    const VALID_TOKEN = "你的安全随机令牌";
    
    export default {
      async fetch(request, env, ctx) {
        // 从请求头获取传入的令牌
        const incomingToken = request.headers.get("X-API-Key");
        
        // 校验令牌有效性
        if (!incomingToken || incomingToken !== VALID_TOKEN) {
          return new Response("未授权访问", { status: 401 });
        }
    
        // 下方保留你原有的邮件发送逻辑
        // ...(此处写你之前实现的发送邮件代码)
      },
    };
    
  3. 后端调用时携带令牌
    你的后端发起请求时,需要在请求头中带上这个令牌,比如用curl调用的示例:

    curl -H "X-API-Key: 你的安全随机令牌" https://bla-bla-bla.hi.workers.dev
    

注意事项

  • 令牌要足够复杂,避免使用容易被猜测的字符串;
  • 绝对不要把硬编码的令牌上传到公开代码仓库,防止令牌泄露;
  • 如果后续需要更换令牌,直接修改Worker代码中的VALID_TOKEN值即可。

内容的提问来源于stack exchange,提问作者Smekalisty

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.11 09:40:37