1 · Conexión
⚙ Avanzado · rutas del proxy
La API de Cloudflare no permite CORS desde el navegador: estas rutas apuntan a un proxy nginx
(mismo origen) que reenvía a api.cloudflare.com/client/v4 pasando tu Authorization.
2 · Consulta
Comando curl — se arma en vivo 🔒 solo lectura
Arma la consulta aquí y ejecútala en tu PC del banco: pega el comando en su terminal. Así el token y
los resultados nunca salen de esa PC. Apunta directo a api.cloudflare.com (no usa el proxy local).
Solo genera consultas de lectura (GraphQL Analytics / GET) — nunca modifica configuración.
⚙ ¿No sabes los IDs? Comando para listarlos (cuentas / zonas)
Requisitos
Proxy nginx — este PC ya corre nginx; deben existir los location /cf-graphql y
location /cf-api/ reenviando a https://api.cloudflare.com/client/v4.
Token — con permisos Zona · Zona · Read (para listar dominios) y
Zona · Analytics · Read (o Cuenta · Account Analytics · Read), en todas
las zonas/cuentas que quieras cubrir. El token viaja del navegador al proxy y de ahí a Cloudflare; no se guarda salvo que marques «recordar».
Alcance — un Ray ID aparece en firewallEventsAdaptive solo si fue un evento de
firewall/seguridad (WAF, reglas, rate-limit, challenge…). Peticiones normales que nunca dispararon una regla
requieren httpRequestsAdaptive (Enterprise) o Logpush. La retención depende del plan; los Ray ID
muy antiguos pueden haber expirado.