Procédure clic par clic, à faire une seule fois. Durée : ~10 minutes. Objectif : permettre à la CI GitHub de déployer sur Cloudflare Pages. Prérequis : un compte Cloudflare (gratuit) — https://dash.cloudflare.com/sign-up si besoin.
- Connectez-vous sur https://dash.cloudflare.com
- Dans le menu de gauche, cliquez sur Workers & Pages.
- Dans la colonne de droite de la page d'aperçu, repérez Account ID.
- Cliquez sur Copy et gardez la valeur de côté (c'est un identifiant hexadécimal de 32 caractères ; ce n'est pas un secret sensible, mais on le mettra quand même en secret GitHub par propreté).
- En haut à droite du dashboard, cliquez sur l'icône de profil → My Profile.
- Onglet API Tokens → bouton Create Token.
- Tout en bas, choisissez Create Custom Token → Get started.
- Remplissez :
- Token name :
labml-pages-deploy - Permissions :
Account·Cloudflare Pages·Edit(une seule ligne de permission suffit) - Account Resources :
Include· votre compte - (Optionnel, recommandé) TTL : définissez une date d'expiration et renouvelez le token à l'échéance.
- Token name :
- Continue to summary → vérifiez qu'il n'y a que « Cloudflare Pages: Edit » → Create Token.
- Copiez le token immédiatement : il n'est affiché qu'une seule fois.
Principe du moindre privilège : ce token ne peut que gérer des projets Pages — il ne peut toucher ni au DNS, ni aux certificats, ni au reste du compte.
- Ouvrez le dépôt LabML sur GitHub → Settings → Secrets and variables → Actions
- Cliquez sur New repository secret :
- Name :
CLOUDFLARE_API_TOKEN— Secret : collez le token de l'étape 2 → Add secret
- Name :
- Recommencez :
- Name :
CLOUDFLARE_ACCOUNT_ID— Secret : collez l'Account ID de l'étape 1 → Add secret
- Name :
C'est tout ce qui est nécessaire pour le premier déploiement : le workflow CI créera lui-même le
projet Pages (wrangler pages project create labml) au premier run — pas besoin de le créer à la main.
Le site sera d'abord accessible sur labml.pages.dev (URL de validation).
À faire seulement une fois le site validé sur *.pages.dev :
- Si
dominicdapice.comn'est pas encore géré par Cloudflare : dashboard → Add a site → entrezdominicdapice.com→ plan Free → Cloudflare importe vos DNS existants (vérifiez que les enregistrements GitHub Pages de l'apex sont bien repris) → chez votre registrar, remplacez les serveurs de noms par les deux serveurs Cloudflare indiqués → attendre la propagation (quelques minutes à quelques heures). Votre site GitHub Pages continue de fonctionner à l'identique — seul l'hébergeur DNS change. - Dashboard → Workers & Pages → projet labml → onglet Custom domains →
Set up a custom domain → entrez
app.dominicdapice.com→ Activate domain. Cloudflare crée l'enregistrement CNAME et le certificat SSL automatiquement. - Vérifiez :
https://app.dominicdapice.comdoit servir le site, cadenas SSL valide.
- Erreur d'authentification dans la CI : le token a expiré ou la permission n'est pas « Cloudflare Pages: Edit » → régénérez le token (étape 2) et mettez à jour le secret GitHub.
pages.devfonctionne mais pas le domaine : vérifiez l'onglet Custom domains du projet (statut « Active ») et que la zonedominicdapice.comest bien active sur Cloudflare.- Les secrets GitHub ne sont jamais visibles après création (on peut seulement les remplacer) — c'est normal.