Cloudflare Widgets API

Create, list, update, and delete Turnstile widget configurations.

Documentation

📖
Documentation
https://developers.cloudflare.com/api/
📖
GettingStarted
https://developers.cloudflare.com/fundamentals/api/get-started/
📖
Authentication
https://developers.cloudflare.com/fundamentals/api/get-started/create-token/
📖
RateLimits
https://developers.cloudflare.com/fundamentals/api/reference/limits/
📖
Documentation
https://developers.cloudflare.com/api/operations/accounts-list-accounts
📖
APIReference
https://developers.cloudflare.com/api/resources/accounts/
📖
APIReference
https://developers.cloudflare.com/ssl/
📖
Documentation
https://developers.cloudflare.com/api/operations/ip-access-rules-for-a-user-list-ip-access-rules
📖
Documentation
https://developers.cloudflare.com/api/operations/user'-s-account-memberships-list-memberships
📖
Documentation
https://developers.cloudflare.com/api/operations/radar-get-search-global
📖
APIReference
https://developers.cloudflare.com/radar/
📖
GettingStarted
https://developers.cloudflare.com/radar/get-started/
📖
Documentation
https://developers.cloudflare.com/api/operations/user-user-details
📖
APIReference
https://developers.cloudflare.com/api/resources/user/
📖
Documentation
https://developers.cloudflare.com/api/operations/zones-get
📖
APIReference
https://developers.cloudflare.com/api/resources/zones/
📖
Documentation
https://developers.cloudflare.com/dns/
📖
APIReference
https://developers.cloudflare.com/api/resources/dns/
📖
Documentation
https://developers.cloudflare.com/workers/
📖
APIReference
https://developers.cloudflare.com/api/resources/workers/
📖
GettingStarted
https://developers.cloudflare.com/workers/get-started/
📖
Documentation
https://developers.cloudflare.com/workers-ai/
📖
GettingStarted
https://developers.cloudflare.com/workers-ai/get-started/rest-api/
📖
APIReference
https://developers.cloudflare.com/workers-ai/configuration/open-ai-compatibility/
📖
APIReference
https://developers.cloudflare.com/workers-ai/models/
📖
Documentation
https://developers.cloudflare.com/ai-gateway/
📖
APIReference
https://developers.cloudflare.com/ai-gateway/usage/providers/
📖
GettingStarted
https://developers.cloudflare.com/ai-gateway/get-started/
📖
Documentation
https://developers.cloudflare.com/r2/
📖
APIReference
https://developers.cloudflare.com/r2/api/s3/api/
📖
GettingStarted
https://developers.cloudflare.com/r2/get-started/
📖
Documentation
https://developers.cloudflare.com/d1/
📖
APIReference
https://developers.cloudflare.com/api/resources/d1/
📖
GettingStarted
https://developers.cloudflare.com/d1/get-started/
📖
Documentation
https://developers.cloudflare.com/kv/
📖
APIReference
https://developers.cloudflare.com/api/resources/kv/
📖
GettingStarted
https://developers.cloudflare.com/kv/get-started/
📖
Documentation
https://developers.cloudflare.com/queues/
📖
APIReference
https://developers.cloudflare.com/api/resources/queues/
📖
GettingStarted
https://developers.cloudflare.com/queues/get-started/
📖
Documentation
https://developers.cloudflare.com/durable-objects/
📖
GettingStarted
https://developers.cloudflare.com/durable-objects/get-started/
📖
APIReference
https://developers.cloudflare.com/durable-objects/api/
📖
Documentation
https://developers.cloudflare.com/vectorize/
📖
GettingStarted
https://developers.cloudflare.com/vectorize/get-started/intro/
📖
APIReference
https://developers.cloudflare.com/vectorize/reference/client-api/
📖
Documentation
https://developers.cloudflare.com/pages/
📖
APIReference
https://developers.cloudflare.com/pages/configuration/api/
📖
GettingStarted
https://developers.cloudflare.com/pages/get-started/
📖
Documentation
https://developers.cloudflare.com/stream/
📖
GettingStarted
https://developers.cloudflare.com/stream/get-started/
📖
APIReference
https://developers.cloudflare.com/api/resources/stream/
📖
Documentation
https://developers.cloudflare.com/images/
📖
GettingStarted
https://developers.cloudflare.com/images/get-started/
📖
APIReference
https://developers.cloudflare.com/api/resources/images/
📖
Documentation
https://developers.cloudflare.com/turnstile/
📖
GettingStarted
https://developers.cloudflare.com/turnstile/get-started/
📖
APIReference
https://developers.cloudflare.com/api/resources/turnstile/
📖
Documentation
https://developers.cloudflare.com/logs/
📖
APIReference
https://developers.cloudflare.com/api/resources/logpush/
📖
GettingStarted
https://developers.cloudflare.com/logs/get-started/
📖
Documentation
https://developers.cloudflare.com/hyperdrive/
📖
APIReference
https://developers.cloudflare.com/api/resources/hyperdrive/
📖
GettingStarted
https://developers.cloudflare.com/hyperdrive/get-started/

Specifications

Other Resources

OpenAPI Specification

cloudflare-widgets-api-openapi.yml Raw ↑
openapi: 3.0.3
info:
  title: Cloudflare / Accounts Widgets API
  description: Needs description.
  license:
    name: BSD-3-Clause
    url: https://opensource.org/licenses/BSD-3-Clause
  version: 4.0.0
servers:
- url: https://api.cloudflare.com/client/v4
  description: Client API
security:
- api_email: []
  api_key: []
- api_token: []
- user_service_key: []
tags:
- name: Widgets
  description: Create, list, update, and delete Turnstile widget configurations.
paths:
  /accounts/{account_id}/challenges/widgets:
    get:
      operationId: listTurnstileWidgets
      summary: Cloudflare List Turnstile Widgets
      description: Returns all Turnstile widget configurations for the account.
      tags:
      - Widgets
      parameters:
      - $ref: '#/components/parameters/AccountId'
      responses:
        '200':
          description: List of widgets.
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/WidgetListResponse'
              examples:
                Listturnstilewidgets200Example:
                  summary: Default listTurnstileWidgets 200 response
                  x-microcks-default: true
                  value:
                    result:
                    - sitekey: example_value
                      secret: example_value
                      name: Example Title
                      domains: {}
                      mode: managed
                      bot_fight_mode: true
                      created_on: '2026-01-15T10:30:00Z'
                      modified_on: '2026-01-15T10:30:00Z'
                    success: true
        '401':
          description: Unauthorized.
      x-microcks-operation:
        delay: 0
        dispatcher: FALLBACK
    post:
      operationId: createTurnstileWidget
      summary: Cloudflare Create Turnstile Widget
      description: Create a new Turnstile widget with the specified mode and allowed domains.
      tags:
      - Widgets
      parameters:
      - $ref: '#/components/parameters/AccountId'
      requestBody:
        required: true
        content:
          application/json:
            schema:
              $ref: '#/components/schemas/WidgetInput'
            examples:
              CreateturnstilewidgetRequestExample:
                summary: Default createTurnstileWidget request
                x-microcks-default: true
                value:
                  name: Example Title
                  domains:
                  - example_value
                  mode: managed
                  bot_fight_mode: true
      responses:
        '200':
          description: Widget created successfully.
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/WidgetResponse'
              examples:
                Createturnstilewidget200Example:
                  summary: Default createTurnstileWidget 200 response
                  x-microcks-default: true
                  value:
                    result:
                      sitekey: example_value
                      secret: example_value
                      name: Example Title
                      domains:
                      - {}
                      mode: managed
                      bot_fight_mode: true
                      created_on: '2026-01-15T10:30:00Z'
                      modified_on: '2026-01-15T10:30:00Z'
                    success: true
                    errors:
                    - {}
                    messages:
                    - {}
        '400':
          description: Bad request.
        '401':
          description: Unauthorized.
      x-microcks-operation:
        delay: 0
        dispatcher: FALLBACK
  /accounts/{account_id}/challenges/widgets/{sitekey}:
    get:
      operationId: getTurnstileWidget
      summary: Cloudflare Get Turnstile Widget
      description: Retrieve details of a specific Turnstile widget.
      tags:
      - Widgets
      parameters:
      - $ref: '#/components/parameters/AccountId'
      - $ref: '#/components/parameters/Sitekey'
      responses:
        '200':
          description: Widget details.
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/WidgetResponse'
              examples:
                Getturnstilewidget200Example:
                  summary: Default getTurnstileWidget 200 response
                  x-microcks-default: true
                  value:
                    result:
                      sitekey: example_value
                      secret: example_value
                      name: Example Title
                      domains:
                      - {}
                      mode: managed
                      bot_fight_mode: true
                      created_on: '2026-01-15T10:30:00Z'
                      modified_on: '2026-01-15T10:30:00Z'
                    success: true
                    errors:
                    - {}
                    messages:
                    - {}
        '401':
          description: Unauthorized.
        '404':
          description: Widget not found.
      x-microcks-operation:
        delay: 0
        dispatcher: FALLBACK
    put:
      operationId: updateTurnstileWidget
      summary: Cloudflare Update Turnstile Widget
      description: Update the configuration of a Turnstile widget.
      tags:
      - Widgets
      parameters:
      - $ref: '#/components/parameters/AccountId'
      - $ref: '#/components/parameters/Sitekey'
      requestBody:
        required: true
        content:
          application/json:
            schema:
              $ref: '#/components/schemas/WidgetInput'
            examples:
              UpdateturnstilewidgetRequestExample:
                summary: Default updateTurnstileWidget request
                x-microcks-default: true
                value:
                  name: Example Title
                  domains:
                  - example_value
                  mode: managed
                  bot_fight_mode: true
      responses:
        '200':
          description: Widget updated successfully.
        '401':
          description: Unauthorized.
      x-microcks-operation:
        delay: 0
        dispatcher: FALLBACK
    delete:
      operationId: deleteTurnstileWidget
      summary: Cloudflare Delete Turnstile Widget
      description: Delete a Turnstile widget configuration.
      tags:
      - Widgets
      parameters:
      - $ref: '#/components/parameters/AccountId'
      - $ref: '#/components/parameters/Sitekey'
      responses:
        '200':
          description: Widget deleted.
        '401':
          description: Unauthorized.
      x-microcks-operation:
        delay: 0
        dispatcher: FALLBACK
  /accounts/{account_id}/challenges/widgets/{sitekey}/rotate_secret:
    post:
      operationId: rotateTurnstileSecret
      summary: Cloudflare Rotate Widget Secret
      description: Rotate the secret key for a Turnstile widget. The previous secret remains valid for a transition period.
      tags:
      - Widgets
      parameters:
      - $ref: '#/components/parameters/AccountId'
      - $ref: '#/components/parameters/Sitekey'
      responses:
        '200':
          description: Secret rotated successfully.
        '401':
          description: Unauthorized.
      x-microcks-operation:
        delay: 0
        dispatcher: FALLBACK
components:
  parameters:
    AccountId:
      name: account_id
      in: path
      required: true
      description: The unique identifier of the Cloudflare account.
      schema:
        type: string
    Sitekey:
      name: sitekey
      in: path
      required: true
      description: The site key of the Turnstile widget.
      schema:
        type: string
  schemas:
    WidgetListResponse:
      type: object
      properties:
        result:
          type: array
          items:
            $ref: '#/components/schemas/Widget'
          example: []
        success:
          type: boolean
          example: true
    Widget:
      type: object
      properties:
        sitekey:
          type: string
          description: The public site key for the widget.
          example: example_value
        secret:
          type: string
          description: The secret key for server-side verification.
          example: example_value
        name:
          type: string
          description: A human-readable name for the widget.
          example: Example Title
        domains:
          type: array
          items:
            type: string
          description: Allowed domains for the widget.
          example: []
        mode:
          type: string
          enum:
          - managed
          - non-interactive
          - invisible
          description: The challenge mode for the widget.
          example: managed
        bot_fight_mode:
          type: boolean
          description: Whether Bot Fight Mode is enabled.
          example: true
        created_on:
          type: string
          format: date-time
          example: '2026-01-15T10:30:00Z'
        modified_on:
          type: string
          format: date-time
          example: '2026-01-15T10:30:00Z'
    WidgetResponse:
      type: object
      properties:
        result:
          $ref: '#/components/schemas/Widget'
        success:
          type: boolean
          example: true
        errors:
          type: array
          items:
            type: object
          example: []
        messages:
          type: array
          items:
            type: object
          example: []
    WidgetInput:
      type: object
      required:
      - name
      - domains
      - mode
      properties:
        name:
          type: string
          description: Name for the widget.
          example: Example Title
        domains:
          type: array
          items:
            type: string
          description: Allowed domains.
          example: []
        mode:
          type: string
          enum:
          - managed
          - non-interactive
          - invisible
          example: managed
        bot_fight_mode:
          type: boolean
          example: true