台北市同曜扶輪社
為了把 tungyaorotary.org 正式接上社網,並替社友專區與財務頁加上登入保護,需要貴社在自己的 Cloudflare 帳號建立一把「限定範圍的鑰匙」交給我們。整個流程約 10 分鐘。
2026-07-31 補充:還差最後一步(約 3 分鐘)
網站已經上線,tungyaorotary.org 與 www.tungyaorotary.org 都可以使用了。但社友專區目前的登入方式是「使用 Cloudflare 帳號登入」,這代表每位社友都要先有 Cloudflare 帳號才進得去,不符合實際需求。
正確的方式是改成電子郵件驗證碼:社友輸入自己的信箱,收到六位數驗證碼就能進入,不需要註冊任何帳號。請照下方「補充步驟」擇一處理。
兩種做法,擇一即可。
完成後社友進入社友專區時,就會看到輸入信箱的畫面,而不是要求登入 Cloudflare。原本的 Cloudflare 登入選項可以保留,不影響。
在原本那把權杖上追加一項權限即可,權杖字串不會改變,不需要重發也不需要重傳。
hermes-tungyao-deploy 這一筆,點右側的「編輯 Edit」。為什麼需要這個
網域是貴社自己購買、登記在貴社的 Cloudflare 帳號底下,這是正確的——網域是貴社的資產,不該登記在別人名下。但也因為如此,我們無法從外部替貴社設定網站與登入保護。這把鑰匙讓我們能代為完成設定,同時把權限限制在必要範圍內,貴社隨時可以收回。
tungyaorotary.org,進入「概觀 / Overview」頁。這串 ID 不是密碼,單獨拿到不能做任何事,可以直接傳給我們。
這一步產生的字串就是那把鑰匙。請照下面的權限設定,不要用「Global API Key」——那把是萬能鑰匙,權限太大。
hermes-tungyao-deploytungyaorotary.org。傳送這串字串時請注意
它等同於一把鑰匙,拿到的人就能操作上述權限。請不要貼在群組或公開頻道。建議私訊傳給窗口,傳完後把訊息收回。
如果不小心外流,回到同一個「API 權杖」頁面,點該筆權杖右側的「刪除 / Delete」就立刻失效,再重做一次即可,不會影響網域或網站。
社友專區與財務頁需要登入才能看,這項功能在 Cloudflare 叫 Zero Trust,首次使用要由貴社啟用一次。
tungyao。日後社友登入時會看到 tungyao.cloudflareaccess.com 這個網址,填什麼都可以,但取好之後不易更改。關於這一步可能出現的付款畫面
Cloudflare 在啟用 Zero Trust 時,即使選免費方案,有時仍會要求先綁定一張信用卡作為帳戶驗證。這不會產生費用,50 人以內都在免費額度內。如果貴社不希望綁卡,請告訴我們,我們改用另一種不需要 Zero Trust 的做法,只是社友登入的網址會比較不好看。
登入方式不需要額外設定。Cloudflare 內建「電子郵件一次性驗證碼」:社友輸入自己的信箱,收到六位數驗證碼即可進入,只有在名單內的信箱才收得到。如果貴社希望改成「用 Google 帳號登入」,我們拿到權杖後可以代為設定。
另外請告知步驟 3 的團隊名稱,以及 Zero Trust 是否已啟用完成。
我們收到之後會做的事
tungyaorotary.org 與 www.tungyaorotary.org 兩個網址都設定好tungyaorotary.org 的 DNS 記錄。網域的所有權、續約與帳號控制權,自始至終都在貴社手上。