- Use
wrangler loginfor authentication (recommended) - Set sensitive values via Cloudflare Dashboard
- Use environment variables for local development
- Keep
.prod.varsand.dev.varsfiles secure
- Commit API tokens to version control
- Share API tokens in chat/email
- Use production tokens in development
- Store secrets in plain text files
npx wrangler login
npx wrangler deployexport CLOUDFLARE_API_TOKEN="your-token"
npx wrangler deploy- Set secrets via Cloudflare Dashboard
- Use
wrangler deploywithout API token
Your Cloudflare API token needs:
- Account:Read
- Workers:Edit
- Zone:Read (for custom domains)
- R2:Edit
- D1:Edit
- KV:Edit
- Durable Objects:Edit
- Workers for Platforms:Edit
- AI Gateway:Edit
β
Preview domain configured: vibesdk-production.workers.dev
β
Preview URLs enabled
β
Security practices implemented