왕초보도 7분이면 끝내는 실습 강의
전문 개발자만 아는 것 같던 그 "API 토큰", 사실은 그림 그리듯 클릭 몇 번이면 끝나요. 화면에 나오는 순서 그대로만 따라오시면, 나만의 자동문 출입카드를 손에 쥐게 됩니다.
API 토큰은 한마디로 "나 대신 출입하는 만능 출입카드"예요. 사람이 매번 아이디·비밀번호를 입력하며 로그인하지 않아도, 배포 프로그램이 이 카드 한 장만 슬쩍 보여주면 Cloudflare가 "아, 내가 허락한 작업만 하는 그 친구구나!" 하고 바로 문을 열어줍니다.
즉, 웹사이트를 자동으로 척척 올려주는 도구(wrangler)에게 "이제부터 너가 나 대신 문 열고 들어가도 돼"라고 허락해주는 열쇠 한 개, 그게 바로 API 토큰이에요. 이제 그 열쇠를 직접 만들러 가볼까요?
dash.cloudflare.com 접속 → 로그인
화면 오른쪽 위 프로필 아이콘 클릭 → My Profile → 왼쪽 메뉴에서 API Tokens 탭으로 이동합니다. 여기가 바로 "출입카드"를 만드는 발급 창구예요.
"Create Token" 버튼 클릭 → 템플릿 선택
목록에서 "Edit Cloudflare Workers" 템플릿을 딱 하나 고르세요. 필요한 권한이 미리 다 채워져 있어서, 초보자에게는 이게 제일 편한 지름길입니다.
계정 리소스 · 영역 리소스를 지정합니다
등록된 도메인이 없어서 영역 목록이 비어있어도 괜찮아요. "모든 영역"을 선택하면 활성화 문제 없이 바로 진행할 수 있고, 사이트 배포(Pages)에는 실제로 영역 권한이 쓰이지 않습니다.
"Continue to summary" → 요약 확인 → "Create Token"
요약 화면에서 지금까지 설정한 내용이 맞는지 한 번 쓱 훑어본 뒤, 최종 생성 버튼을 누르면 세상에 하나뿐인 내 토큰이 짠 하고 만들어집니다.
긴 영문+숫자 문자열이 딱 한 번만, 이 순간에만 화면에 보여집니다
가장 확실한 방법은 토큰 문자열을 마우스로 직접 드래그해서 선택한 다음 Ctrl+C로 복사하는 거예요. 화면의 "Copy" 아이콘을 눌러도 되지만, 브라우저 번역 기능이 켜져 있으면 주변 문구가 같이 섞여 복사되는 경우가 있으니 직접 드래그가 훨씬 안전하고 확실합니다.
이 창을 닫으면 토큰을 다시 볼 수 없습니다. 복사 전에 창을 닫지 마세요. 만약 로그아웃하거나 창을 닫아버렸다면, 처음부터(STEP 1) 새 토큰을 다시 만들어야 합니다.
PowerShell을 열고 아래 명령어를 입력하세요
여기에_복사한_토큰_붙여넣기 부분만 방금 복사한 토큰으로 바꿔서 실행합니다. 이 한 줄이면, 배포 도구(wrangler)가 앞으로 알아서 이 토큰을 척척 찾아 씁니다.
[Environment]::SetEnvironmentVariable("CLOUDFLARE_API_TOKEN", "여기에_복사한_토큰_붙여넣기", "User")
등록 후 새로 여는 PowerShell 창부터 이 토큰이 적용됩니다. 기존에 열려 있던 창에서는 바로 반영되지 않으니, 배포 작업은 새 창에서 진행하세요.
새 PowerShell 창을 열고 아래 명령어로 확인
$env:CLOUDFLARE_API_TOKEN.Length 40 (숫자는 다를 수 있음) ← 숫자가 나오면 등록 성공!
숫자가 정상적으로 나왔다면 축하드려요, 준비 끝이에요! 이제 npx wrangler pages deploy 명령 한 줄이면, 내 컴퓨터 속 사이트가 전 세계 어디서든 볼 수 있는 웹사이트로 배포됩니다.
토큰 문자열만이 아니라 주변 안내 문구까지 같이 복사된 경우예요. 브라우저 번역 기능이 켜져 있다면 꺼두고, 토큰 글자만 마우스로 정확히 드래그해서 다시 복사해보세요.
드래그 범위가 살짝 벗어나면 공백이나 따옴표까지 같이 복사될 수 있어요. 메모장에 붙여넣어 토큰 글자만 남기고 앞뒤 공백·따옴표를 지운 뒤, 그 부분만 다시 선택해서 복사하세요.
STEP 6를 실행한 바로 그 창에서는 값이 즉시 반영되지 않을 수 있어요. PowerShell 창을 완전히 닫았다가 새로 열고 STEP 7로 확인한 뒤 배포를 다시 시도해보세요.
Cloudflare는 토큰을 딱 한 번만 보여주기 때문에 다시 볼 방법이 없어요. STEP 1부터 새 토큰을 다시 만들면 됩니다.
카카오톡, 메모 공유, 캡처 화면 등으로 다른 사람에게 토큰을 노출하지 마세요.
실수로 노출됐다면 API Tokens 화면에서 해당 토큰을 "Revoke"(폐기)하고 새로 발급받으세요.