跳转到内容
主站 新闻 控制台

令牌管理 API

除了在控制台”令牌”页手工管理,4ALL API 也支持程序化管理 API 令牌, 适合按客户/项目自动开通与回收额度的场景。

认证方式

令牌管理接口属于账号级操作,使用系统访问令牌认证(控制台 → 个人设置 → 生成系统访问令牌):

Terminal window
-H "Authorization: 系统访问令牌"

常用接口

方法路径作用
GET/api/token/列出全部令牌
GET/api/token/{id}查询单个令牌
POST/api/token/创建令牌
PUT/api/token/修改令牌(额度、过期时间、状态)
DELETE/api/token/{id}删除令牌

创建令牌示例

Terminal window
curl -X POST https://api.4allapi.com/api/token/ \
-H "Authorization: $ACCESS_TOKEN" \
-H "Content-Type: application/json" \
-d '{
"name": "customer-a",
"remain_quota": 500000,
"expired_time": -1,
"unlimited_quota": false
}'
  • expired_time:过期时间戳,-1 表示永不过期;
  • remain_quota:令牌额度(内部单位);
  • 创建后在返回值/列表接口中获取 sk- 密钥下发给对应业务。

典型用法

  • SaaS 场景:每个终端客户一个令牌,配额独立、随订阅续期调整;
  • CI/临时任务:创建带过期时间的短期令牌,到期自动失效;
  • 安全响应:密钥疑似泄露时,用 PUT 禁用或 DELETE 删除即时止损。