cloudflare / cloudflare/developer-platform
Required permissions for /accounts/<account_id>/email/routing/rules/plan (blocks email addresses deploy)
Nadie ha tomado este issue todavía.
- Lenguaje dominante
- Sin datos de lenguaje
- Estrellas
- 1
- Forks
- 0
- Métricas de merge de PR
- Sin PR fusionados en 30 d
Descripción
Question
What minimum API-token permissions authorize /accounts/<account_id>/email/routing/rules/plan?
I'm hitting Authentication error [code: 10000] on this call during wrangler deploy, with a build token that already grants all permissions the token UI exposes for Email Routing. Trying to figure out what's missing.
Context
wrangler.jsonc uses the top-level addresses field (Email Routing → "Send to a Worker"):
{
"name": "<worker>",
"addresses": ["app1@example.com", "app2@example.com"]
}
From the cloudflare/workers-sdk#14471 implementation, the addresses deploy step reads a plan and then applies via per-zone rule endpoints. The plan read is what fails for me:
✘ [ERROR] A request to the Cloudflare API
(/accounts/<account_id>/email/routing/rules/plan) failed.
Authentication error [code: 10000]
What works vs what doesn't
- ✅
wrangler deploylocally (with super-admin account) - ❌
wrangler deployfrom Workers Builds CI
Permissions of the API Token used in build
<account> (account scope) —
Email Routing Addresses: Edit, Email Sending: Edit, ...
All zones (zone scope) —
Email Routing Rules: Edit, ...
Environment
wrangler4.115.0, Workers Builds CI (non-interactive),bun@1.3.11/nodejs@24.18.0.
Guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Línea de trabajo
Comienza con la implementación de addresses deploy mencionada en cloudflare/workers-sdk#14471 y con la solicitud fallida a /accounts/<account_id>/email/routing/rules/plan. Compara los permisos de los tokens de account y zone mostrados en el issue, y luego reproduce la diferencia entre el despliegue local como super-admin y Workers Builds CI. Se considera terminado cuando se haya identificado el permiso mínimo que autoriza el endpoint plan.
Escrito por el modelo de indexación a partir del texto del issue.
Evaluación
- Stack tecnológico
- bun, nodejs
- Área
- authentication, ci-cd, cloud
- Tipo de issue
- Error
- Dificultad
- 4/5
- Tiempo estimado
- 3-5 días
- Estado de actividad
- Tranquilo
- Claridad
- Bastante claro
- Aptitud para principiantes
- 35/100