← Semua materi

Automation / Hands-on Lab

Mengambil data Cloudflare melalui API dengan Bash dan curl

Gunakan API token melalui environment variable, panggil API v4 dengan curl, dan validasi respons tanpa menaruh secret di source code.

Tujuan latihan

Membuat pola dasar API call Cloudflare yang aman untuk dikembangkan menjadi automation.

Persiapan

API token Cloudflare dengan permission minimum yang sesuai dan curl. jq opsional. Jangan gunakan Global API Key untuk latihan bila API token dapat memenuhi kebutuhan.

API token
curl request
JSON response

Masalah

Automation sering dimulai dengan menaruh token langsung di script. Praktik ini berisiko ketika file dikirim, di-backup, atau di-commit ke repository.

Persiapan

Buat API token dengan permission sesempit mungkin. Simpan token di secret manager atau environment variable dan hindari mencetaknya ke terminal/log CI.

1. Isi environment variable secara interaktif

read -s mencegah token ditampilkan saat diketik pada Bash session.

read -rsp 'Cloudflare API token: ' CLOUDFLARE_API_TOKEN; echo\nexport CLOUDFLARE_API_TOKEN

2. Panggil API

Cloudflare API menggunakan Authorization: Bearer untuk API token. Contoh berikut membaca satu zone berdasarkan ZONE_ID.

export ZONE_ID='your-zone-id'\ncurl --fail --silent --show-error \
  "https://api.cloudflare.com/client/v4/zones/$ZONE_ID" \
  --header "Authorization: Bearer $CLOUDFLARE_API_TOKEN"

3. Format JSON

Jika jq tersedia, pipe output agar field lebih mudah dibaca. Untuk automation, periksa juga nilai success dan errors, bukan hanya exit code curl.

curl --fail --silent --show-error \
  "https://api.cloudflare.com/client/v4/zones/$ZONE_ID" \
  --header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" | jq .

4. Tangani pagination

Endpoint list dapat memiliki page dan per_page. Jangan mengasumsikan satu response selalu memuat semua object; baca result_info dari endpoint yang digunakan.

5. Bersihkan secret session

Setelah selesai, hapus variable dari shell jika tidak diperlukan lagi.

unset CLOUDFLARE_API_TOKEN

Verifikasi

Pastikan token yang permission-nya read-only tidak dapat melakukan write. Pada CI, gunakan secret store platform dan hindari set -x pada step yang menangani secret.

Pelajaran

API automation yang aman dimulai dari least privilege dan secret handling. Menyembunyikan token dari source code lebih penting daripada membuat script cepat selesai.

Referensi resmi

Cloudflare Fundamentals — Make API calls ↗Cloudflare API ↗
Pilih materi berikutnya →