Перейти к содержимому
Основной сайт Новости Консоль

API управления токенами

Помимо ручного управления на странице «Токены» в консоли, 4ALL API также поддерживает программное управление API-токенами, что подходит для сценариев автоматического предоставления и отзыва квот по клиентам/проектам.

Способ аутентификации

Интерфейсы управления токенами относятся к операциям на уровне аккаунта и используют аутентификацию с помощью системного токена доступа (Консоль → Личные настройки → Сгенерировать системный токен доступа):

Окно терминала
-H "Authorization: системный токен доступа"

Часто используемые интерфейсы

МетодПутьНазначение
GET/api/token/Список всех токенов
GET/api/token/{id}Запросить один токен
POST/api/token/Создать токен
PUT/api/token/Изменить токен (квота, время истечения, статус)
DELETE/api/token/{id}Удалить токен

Пример создания токена

Окно терминала
curl -X POST https://api.4allapi.com/api/token/ \
-H "Authorization: $ACCESS_TOKEN" \
-H "Content-Type: application/json" \
-d '{
"name": "customer-a",
"remain_quota": 500000,
"expired_time": -1,
"unlimited_quota": false
}'
  • expired_time: временная метка истечения, -1 означает, что срок действия не истекает;
  • remain_quota: квота токена (внутренняя единица);
  • После создания получите sk- ключ в значении ответа/интерфейсе списка и выдайте его соответствующему бизнесу.

Типичные сценарии использования

  • Сценарий SaaS: по одному токену на каждого конечного клиента, отдельные квоты и продление с подпиской;
  • CI/временные задачи: создавать краткосрочные токены с временем истечения, которые автоматически становятся недействительными по окончании срока;
  • Реагирование на инциденты безопасности: если есть подозрение на утечку ключа, немедленно ограничьте ущерб, отключив его через PUT или удалив через DELETE.