Capítulos deste vídeo
Capítulos deste vídeo
00:00· O poder da integração Cloudflare + GW Server (Por que você precisa disso)00:30· Emitir SSL sem apontar o domínio? (O segredo das migrações sem downtime)01:09· Localizando as configurações da API do Cloudflare no GW Server01:35· Como criar um Token de API seguro no Cloudflare01:43· O perigo do “Global API Key” e por que usar Tokens Personalizados02:25· Configurando as permissões exatas (Ler e Editar Zona DNS)03:33· Filtragem de IP: Uma camada extra de segurança (Opcional)04:54· Copiando o Token gerado e conectando ao painel do GW Server05:22· Como a automação funciona na prática (WordPress, Mautic, n8n, etc)
Capítulos deste vídeo
O que é
A integração com a Cloudflare é um dos recursos mais úteis do GW Server. Conectada a conta, o
painel passa a criar os registros de DNS automaticamente ao instalar um site (e removê-los ao
excluir), e a emitir SSL sem que o domínio aponte para o servidor — o que viabiliza migrações
sem downtime. É a forma recomendada de trabalhar.
Por que integrar
Com a integração, todos os domínios que estiverem na conta Cloudflare podem ser instalados no
servidor com SSL ativado na hora, sem apontar o domínio antes. Isso facilita migrações e
reconstruções de sites. Sem a integração, você ainda pode criar os registros manualmente ou usar
outro DNS — mas perde a automação.
Criando um token de API seguro
Você conecta com o e-mail da conta e um token de API.
Não use o “Global API Key”. Ele dá acesso amplo a toda a conta (inclusive cartão de crédito
salvo). Crie um token personalizado, restrito ao que o painel precisa.
No Cloudflare, vá em Perfil → Tokens de API → Criar token → Token personalizado.
As permissões exatas
O token precisa de acesso mínimo:
- Dê um nome ao token (use o nome do seu servidor, para saber onde ele é usado).
- Permissão: Zona → DNS → Ler.
- Adicione mais uma: Zona → DNS → Editar.
- Em “incluir”, mantenha todas as zonas (ou selecione um domínio específico, se preferir
limitar). - A filtragem por IP é opcional — como o token só é usado dentro do servidor, pode deixar em
branco. - Crie o token. Ele começa com um formato longo (ex.:
CfUt...).
Conectando ao painel
- No GW Server, vá em Configurações → Cloudflare.
- Cole o token e informe o e-mail da conta Cloudflare.
- Salve.
A automação na prática
A partir daí, cada site que você instala (WordPress, Mautic, n8n, Typebot…) faz o painel:
- Criar automaticamente os registros necessários (A, ACME challenge para o SSL, etc.) na sua
conta Cloudflare, para o domínio e o www. - Emitir o SSL para qualquer domínio da conta, mesmo sem apontar o domínio para o servidor.
Você acompanha os registros sendo criados no DNS da Cloudflare durante a instalação.
Registro órfão
Se um site foi excluído mas o registro ficou “preso” na lista do painel (instalação falha, apagado
direto no Cloudflare), a aba tem a opção Parar de gerenciar o registro — que o remove da lista
do painel sem apagar do DNS.