토큰 관리 API
콘솔 “토큰” 페이지에서 수동으로 관리하는 것 외에도, 4ALL API는 API 토큰의 프로그래밍 방식 관리를 지원합니다. 고객/프로젝트별로 할당량을 자동으로 개통하고 회수하는 시나리오에 적합합니다.
인증 방식
토큰 관리 인터페이스는 계정 수준 작업에 해당하며, 시스템 액세스 토큰으로 인증합니다(콘솔 → 개인 설정 → 시스템 액세스 토큰 생성):
-H "Authorization: 시스템 액세스 토큰"주요 인터페이스
| 메서드 | 경로 | 기능 |
|---|---|---|
| GET | /api/token/ | 전체 토큰 목록 조회 |
| GET | /api/token/{id} | 단일 토큰 조회 |
| POST | /api/token/ | 토큰 생성 |
| PUT | /api/token/ | 토큰 수정(할당량, 만료 시간, 상태) |
| DELETE | /api/token/{id} | 토큰 삭제 |
토큰 생성 예시
curl -X POST https://api.4allapi.com/api/token/ \ -H "Authorization: $ACCESS_TOKEN" \ -H "Content-Type: application/json" \ -d '{ "name": "customer-a", "remain_quota": 500000, "expired_time": -1, "unlimited_quota": false }'expired_time: 만료 타임스탬프,-1은 만료 없음을 의미합니다;remain_quota: 토큰 할당량(내부 단위);- 생성 후 반환값/목록 인터페이스에서
sk-키를 획득하여 해당 서비스에 배포합니다.
대표적인 사용 사례
- SaaS 시나리오: 각 최종 고객마다 토큰 하나를 발급하여 할당량을 독립적으로 관리하고 구독 갱신에 따라 조정;
- CI/임시 작업: 만료 시간이 있는 단기 토큰을 생성하여 기간 만료 시 자동으로 무효화;
- 보안 대응: 키 유출이 의심될 때 PUT으로 비활성화하거나 DELETE로 즉시 삭제하여 피해 최소화.