cloudflare / cloudflare/developer-platform

Required permissions for /accounts/<account_id>/email/routing/rules/plan (blocks email addresses deploy)

オープン
#36 コメント 1 件 リアクション 0 件 担当者 0 名 GitHub で見る
product:email
主要言語
言語のデータがありません
スター
1
フォーク
0
PR マージ指標
30日以内にマージされた PR はありません

説明

### Question

What minimum API-token permissions authorize `/accounts//email/routing/rules/plan`?

I'm hitting `Authentication error [code: 10000]` on this call during `wrangler deploy`, with a build token that already grants all permissions the token UI exposes for Email Routing. Trying to figure out what's missing.

### Context

`wrangler.jsonc` uses the top-level `addresses` field (Email Routing → "Send to a Worker"):
```jsonc
{
"name": "",
"addresses": ["app1@example.com", "app2@example.com"]
}
```

From the cloudflare/workers-sdk#14471 implementation, the `addresses` deploy step reads a **plan** and then applies via **per-zone rule endpoints**. The plan read is what fails for me:

```
✘ [ERROR] A request to the Cloudflare API
(/accounts//email/routing/rules/plan) failed.
Authentication error [code: 10000]
```

### What works vs what doesn't

- ✅ `wrangler deploy` locally (with super-admin account)
- ❌ `wrangler deploy` from **Workers Builds CI**

### Permissions of the API Token used in build

```
(account scope) —
Email Routing Addresses: Edit, Email Sending: Edit, ...
All zones (zone scope) —
Email Routing Rules: Edit, ...
```

### Environment
- `wrangler` 4.115.0, Workers Builds CI (non-interactive), `bun@1.3.11` / `nodejs@24.18.0`.

コントリビューションガイド

コントリビューションガイドを開く

調査の方向性

cloudflare/workers-sdk#14471 で参照されている addresses deploy の実装と、失敗している /accounts//email/routing/rules/plan リクエストから始めます。Issue に示されている account トークンと zone トークンの権限を比較し、続いてローカルの super-admin によるデプロイと Workers Builds CI の違いを再現します。plan エンドポイントを認可する最小権限を特定できれば完了です。

索引モデルが issue の本文から書いたものです。

評価

技術スタック
bun, nodejs
領域
authentication, ci-cd, cloud
issue の種類
バグ
難易度
4/5
見積もり時間
3〜5日
活発さ
静か
明瞭さ
おおむね明確
初心者へのやさしさ
35/100

新しい issue をメールで受け取る

初心者向けの GitHub issue を短くまとめたダイジェスト。