Cloudflare GraphQL查询httpRequestsAdaptiveGroups报无路径访问权限错误
Cloudflare GraphQL API 调用 httpRequestsAdaptiveGroups 报 authz 权限错误问题
问题场景
调用Cloudflare GraphQL Analytics API时执行如下查询语句:
query ($zoneID: String!) { viewer { zones(filter: {zoneTag: $zoneID}) { httpRequestsAdaptiveGroups(filter: {date_gt: "2022-05-29"}, limit: 100) { count dimensions { requestSource } sum { visits edgeResponseBytes } } } } }
接口返回如下权限错误:
{ "data": null, "errors": [ { "message": "zone '0ab45c20ea56c46d2db5999b19221234' does not have access to the path", "path": [ "viewer", "zones", "0", "httpRequestsAdaptiveGroups" ], "extensions": { "code": "authz", "timestamp": "2022-06-29T06:14:55.82422442Z" } } ] }
当前站点使用Cloudflare免费套餐,已为区域配置全部可读权限后错误仍存在,需确认该接口的访问权限要求,是否必须升级套餐才可调用。
附权限配置截图:
解决方案
这个报错和API令牌的权限配置无关,核心是节点的套餐访问限制:
httpRequestsAdaptiveGroups属于付费套餐专属的自适应分析数据集,免费套餐用户无该节点的调用权限,无论怎么调整API令牌权限都无法绕开这个限制。- 免费套餐用户查询HTTP请求类聚合分析数据,替换为免费层开放的节点即可:按查询时间粒度选择对应节点,
httpRequests1mGroups对应分钟级聚合、httpRequests1hGroups对应小时级聚合、httpRequests1dGroups对应天级聚合。注意这类节点支持的查询维度、指标、时间范围和httpRequestsAdaptiveGroups有差异,需要对应调整查询语句的字段。 - 如果必须使用
httpRequestsAdaptiveGroups的能力(包括更丰富的细分维度、自适应采样、多指标关联查询等特性),需要将站点套餐升级到Pro及以上档位,升级后使用原有具备区域分析读权限的API令牌即可正常调用,无需额外配置权限。
内容的提问来源于stack exchange,提问作者Thiti-Dev
相关产品推荐
相关产品推荐

