API de gestion des jetons
En plus de la gestion manuelle sur la page « Jetons » de la console, 4ALL API prend également en charge la gestion programmatique des jetons API, ce qui convient aux scénarios d’activation et de récupération automatiques des quotas par client/projet.
Méthode d’authentification
L’interface de gestion des jetons relève d’opérations au niveau du compte et utilise l’authentification par jeton d’accès système (Console → Paramètres personnels → Générer un jeton d’accès système) :
-H "Authorization: Jeton d’accès système"Interfaces courantes
| Méthode | Chemin | Rôle |
|---|---|---|
| GET | /api/token/ | Lister tous les jetons |
| GET | /api/token/{id} | Interroger un jeton unique |
| POST | /api/token/ | Créer un jeton |
| PUT | /api/token/ | Modifier un jeton (quota, durée d’expiration, état) |
| DELETE | /api/token/{id} | Supprimer un jeton |
Exemple de création de jeton
curl -X POST https://api.4allapi.com/api/token/ \ -H "Authorization: $ACCESS_TOKEN" \ -H "Content-Type: application/json" \ -d '{ "name": "customer-a", "remain_quota": 500000, "expired_time": -1, "unlimited_quota": false }'expired_time: horodatage d’expiration,-1signifie qu’il n’expire jamais ;remain_quota: quota du jeton (unité interne) ;- Après création, récupérez la clé
sk-dans la valeur de retour/l’interface de liste et distribuez-la au service concerné.
Utilisations typiques
- Scénario SaaS : un jeton par client final, quota indépendant, ajusté au renouvellement de l’abonnement ;
- Tâches CI/temporaires : créer des jetons de courte durée avec une date d’expiration, qui deviennent automatiquement invalides à l’échéance ;
- Réponse de sécurité : si une clé est suspectée d’avoir fuit, utilisez PUT pour la désactiver ou DELETE pour la supprimer et limiter immédiatement les dommages.