CfSvcKey · Warteliste

Mapen Sie Cloudflare-Service-Key-Flächen auf API-Tokens — bevor Sep. 30 Auth killt

Mehrfachauswahl, wo Sie noch X-Auth-User-Service-Key senden (CI, Terraform, Skripte, Origin CA, cloudflared, Issuer) und Ihre Umgebung (Prod / CI). Erhalten Sie eine vorgeschlagene Token-Berechtigungsmatrix, Tauschschritte, Verify-Curls und eine Pre-Sep-30-Widerrufs-Checkliste. Nicht das Cloudflare-Dashboard — niemals echte Service Keys einfügen.

Marktvalidierungsseite · Kostenlose Warteliste · Keine Fake-Nutzerzahlen · Niemals echte Keys

Problem

Frist 30. Sept. 2026

Cloudflare hat die Service-Key-Authentifizierung abgekündigt und stellt sie am 30. September 2026 ein. Jedes Skript, CI, Terraform oder Origin-CA-Flow, das noch X-Auth-User-Service-Key sendet, scheitert an der Auth. Offizieller Ersatz sind feingranulare API-Tokens (Authorization: Bearer); cloudflared ≥ Nov 2022 und Token-Support in origin-ca-issuer sind Pflicht. Die Docs sagen „migrieren“ — sie machen aus Flächen × Env keine Berechtigungsmatrix, Tauschschritte, Verify-Curls und Pre-Sep-30-Widerrufs-Checkliste.

Before

  • Changelog lesen / Dashboard ausprobieren
  • Unklar welche Scopes nötig
  • Altes cloudflared/Issuer oder Widerruf verpasst

After

  • Flächen × Env → Matrix + Tausch
  • Permission Groups je Fläche
  • Gates + Curls + Checkliste

Warteliste beitreten

Lösung

Was CfSvcKey macht

Eine Entscheidungs-Readiness-Schicht für Integratoren, Plattform/SRE und Origin-CA-Owner, die noch auf X-Auth-User-Service-Key sind: Nutzungsflächen × Env → vorgeschlagene Token-Berechtigungsmatrix + Tauschschritte + Verify-Curls + Pre-Sep-30-Widerrufs-Checkliste — kein Cloudflare-Dashboard, und niemals echte Service Keys.

WHO

Integratoren, Plattform/SRE und Origin-CA-Automationsverantwortliche noch auf Cloudflare Service Key / X-Auth-User-Service-Key; Security/Infra mit cloudflared vor Nov 2022 oder origin-ca-issuer ohne Token-Support.

PROBLEM

Service Keys stoppen am 30. Sep. 2026. Offizielle Docs verlangen API-Tokens, mappen aber nicht Ihre Flächen × Env auf Permission Groups, Verify-Curls und eine Widerrufs-Checkliste — ein vergessenes CI-Secret oder altes cloudflared bedeutet Produktions-401.

SOLUTION

Mehrfachauswahl Nutzungsflächen (CI / Terraform / Skripte / Origin CA / cloudflared / Issuer) + Env (Prod / CI) → vorgeschlagene Token-Berechtigungsmatrix, Tauschschritte, Verify-Curls, Pre-Sep-30-Widerrufs-Checkliste + Warteliste. MVP fragt nie nach echten Service Keys.

RESULT

Abstimmen, wo Sie noch Service Keys nutzen → welches Token Sie bauen → wie Sie verifizieren → wann Sie widerrufen — bevor Sep. 30 Auth killt, nicht nachdem Produktions-APIs und Signing 401 gehen.

Funktionen

Funktionen

Marketingpunkte aus der Produkthypothese — zur Nachfragevalidierung, kein formelles Spec-Versprechen.

🗺️

Nutzungsflächen-Mapper

Mehrfachauswahl CI-Secret, Terraform, REST/Skripte, Origin CA, cloudflared, origin-ca-issuer → vorgeschlagene API-Token-Permission-Groups (mit Unsicherheitsflags).

📊

Env-bewusste Berechtigungsmatrix

Prod vs. CI getrennt: Least Privilege, Ablauf-Hinweise, ob Tokens aufteilen.

🔁

Tauschschritte + Verify-Curls

Header von X-Auth-User-Service-Key → Authorization: Bearer; lokale Verify-Curl-Skelette mit Platzhaltern — keine echten Secrets.

Pre-Sep-30-Widerrufs-Checkliste

Inventar → Token anlegen → verifizieren → umschalten → monitoren → alten Service Key widerrufen; cloudflared ≥ Nov 2022 und Issuer-Token-Support-Gates.

🔒

Statisches MVP, keine Secrets

Formular + Matrix + Schritte + Curls + Checkliste + Warteliste. Explizit raus: Keys einfügen, Secrets halten, Cloudflare-Login, Tokens für Sie anlegen.

Ablauf

So funktioniert’s

Eine Drei-Schritt-Schleife passend zur Wartelisten-Produkthypothese.

  1. 1

    Nutzungsflächen & Env wählen

    CI / Terraform / Skripte / Origin CA / cloudflared / Issuer; Prod oder CI.

  2. 2

    Vorgeschlagene Token-Berechtigungsmatrix

    Empfohlene Permission Groups (Unsicherheit); Prod vs. CI getrennt.

  3. 3

    Tausch, Verify-Curls & Widerrufs-Checkliste

    Header-Tausch, Verify-Beispiele, Pre-Sep-30-Widerruf — keine echten Keys.

Warteliste beitreten

Anwendungsfälle

Für wen

Kommen Ihnen diese Situationen bekannt vor? Treten Sie der Warteliste bei und helfen Sie uns validieren.

CI speichert Service Key noch als Long-lived Secret

CI-scoped Token-Vorschlag und Verify-Curl nötig, dann Widerruf planen.

Terraform / Provider noch am alten Auth-Header

Berechtigungsmatrix + Tauschschritte, damit Apply-Tag nicht 401 wird.

Origin-CA-Automatisierungssigning

Token-Pfad und Widerrufszeitpunkt bestätigen, damit Signing nach Sep. 30 nicht stirbt.

cloudflared < Nov 2022 oder Issuer ohne Token

Zuerst Versions-/Support-Gate-Checkliste — dann Berechtigungen.

Plattform-/SRE-Feuerwehr wenige Tage vor Sep. 30

Eine Seite Inventar → Matrix → Verify → Widerruf statt Notfall-Wiki-Meetings.

FAQ

FAQ

Was unterscheidet CfSvcKey von Cloudflare Changelog / Deprecations?

Offizielle Docs sind die Regeln. Wir machen aus Nutzungsflächen × Env eine Berechtigungsmatrix, Tauschschritte, Verify-Curls und eine Widerrufs-Checkliste.

Was unterscheidet es vom Token-Anlegen im Dashboard?

Das Dashboard erstellt Tokens, inventarisiert aber nicht, wo Sie noch Service Keys senden. Wir sind eine Entscheidungs-Readiness-Schicht — kein Login in Ihr Konto.

Was unterscheidet es von Wiki / Notion?

Die sind handgepflegt. Wir strukturieren das Sep-30-Service-Key-EOL als Flächen-Mapper.

Was unterscheidet es von einem generischen Secret-Scanner?

Scanner finden Strings. Wir verstehen Service-Key→API-Token-Migrationssemantik und Berechtigungsvorschläge.

Muss ich einen echten Service Key einfügen?

Nein. Niemals fordern, halten oder speichern.

Erstellt ihr Tokens oder loggt euch bei Cloudflare ein?

Nein. MVP ist statisches Formular + Matrix + Schritte + Curls + Checkliste.

Was ist die cloudflared- / origin-ca-issuer-Latte?

Laut Cloudflare: cloudflared muss Nov 2022 oder neuer sein; origin-ca-issuer muss Tokens unterstützen.

Was ist im MVP-Umfang?

Statisches Formular + Berechtigungsmatrix + Tausch + Verify-Curls + Widerrufs-Checkliste + Warteliste. Key-Holding und Dashboard-Automation sind draußen.

Wann ist Early Access?

Wartelisten-Einladungen per E-Mail in Batches. Kein gefälschtes Launch-Datum.

Preis?

Später kleines Audit oder Team-Sitz angenommen; formaler Preis mit Launch-Mail. Warteliste ist kostenlos.

Warteliste

Warteliste beitreten

Hinterlassen Sie Ihre E-Mail für CfSvcKey Early Access und Launch-Hinweise. Niemals echte Service Keys in irgendein Feld einfügen.

Nur für Warteliste, Early Access und Launch-Mails. Keine echten Keys einfügen. Jederzeit abmeldbar.