令牌管理 API
除了在控制台”令牌”页手工管理,4ALL API 也支持程序化管理 API 令牌, 适合按客户/项目自动开通与回收额度的场景。
认证方式
令牌管理接口属于账号级操作,使用系统访问令牌认证(控制台 → 个人设置 → 生成系统访问令牌):
-H "Authorization: 系统访问令牌"常用接口
| 方法 | 路径 | 作用 |
|---|---|---|
| GET | /api/token/ | 列出全部令牌 |
| GET | /api/token/{id} | 查询单个令牌 |
| POST | /api/token/ | 创建令牌 |
| PUT | /api/token/ | 修改令牌(额度、过期时间、状态) |
| DELETE | /api/token/{id} | 删除令牌 |
创建令牌示例
curl -X POST https://api.4allapi.com/api/token/ \ -H "Authorization: $ACCESS_TOKEN" \ -H "Content-Type: application/json" \ -d '{ "name": "customer-a", "remain_quota": 500000, "expired_time": -1, "unlimited_quota": false }'expired_time:过期时间戳,-1表示永不过期;remain_quota:令牌额度(内部单位);- 创建后在返回值/列表接口中获取
sk-密钥下发给对应业务。
典型用法
- SaaS 场景:每个终端客户一个令牌,配额独立、随订阅续期调整;
- CI/临时任务:创建带过期时间的短期令牌,到期自动失效;
- 安全响应:密钥疑似泄露时,用 PUT 禁用或 DELETE 删除即时止损。