Aller au contenu
Site principal Actualités Console

API de gestion des jetons

En plus de la gestion manuelle sur la page « Jetons » de la console, 4ALL API prend également en charge la gestion programmatique des jetons API, ce qui convient aux scénarios d’activation et de récupération automatiques des quotas par client/projet.

Méthode d’authentification

L’interface de gestion des jetons relève d’opérations au niveau du compte et utilise l’authentification par jeton d’accès système (Console → Paramètres personnels → Générer un jeton d’accès système) :

Fenêtre de terminal
-H "Authorization: Jeton d’accès système"

Interfaces courantes

MéthodeCheminRôle
GET/api/token/Lister tous les jetons
GET/api/token/{id}Interroger un jeton unique
POST/api/token/Créer un jeton
PUT/api/token/Modifier un jeton (quota, durée d’expiration, état)
DELETE/api/token/{id}Supprimer un jeton

Exemple de création de jeton

Fenêtre de terminal
curl -X POST https://api.4allapi.com/api/token/ \
-H "Authorization: $ACCESS_TOKEN" \
-H "Content-Type: application/json" \
-d '{
"name": "customer-a",
"remain_quota": 500000,
"expired_time": -1,
"unlimited_quota": false
}'
  • expired_time : horodatage d’expiration, -1 signifie qu’il n’expire jamais ;
  • remain_quota : quota du jeton (unité interne) ;
  • Après création, récupérez la clé sk- dans la valeur de retour/l’interface de liste et distribuez-la au service concerné.

Utilisations typiques

  • Scénario SaaS : un jeton par client final, quota indépendant, ajusté au renouvellement de l’abonnement ;
  • Tâches CI/temporaires : créer des jetons de courte durée avec une date d’expiration, qui deviennent automatiquement invalides à l’échéance ;
  • Réponse de sécurité : si une clé est suspectée d’avoir fuit, utilisez PUT pour la désactiver ou DELETE pour la supprimer et limiter immédiatement les dommages.