API управления токенами
Помимо ручного управления на странице «Токены» в консоли, 4ALL API также поддерживает программное управление API-токенами, что подходит для сценариев автоматического предоставления и отзыва квот по клиентам/проектам.
Способ аутентификации
Интерфейсы управления токенами относятся к операциям на уровне аккаунта и используют аутентификацию с помощью системного токена доступа (Консоль → Личные настройки → Сгенерировать системный токен доступа):
-H "Authorization: системный токен доступа"Часто используемые интерфейсы
| Метод | Путь | Назначение |
|---|---|---|
| GET | /api/token/ | Список всех токенов |
| GET | /api/token/{id} | Запросить один токен |
| POST | /api/token/ | Создать токен |
| PUT | /api/token/ | Изменить токен (квота, время истечения, статус) |
| DELETE | /api/token/{id} | Удалить токен |
Пример создания токена
curl -X POST https://api.4allapi.com/api/token/ \ -H "Authorization: $ACCESS_TOKEN" \ -H "Content-Type: application/json" \ -d '{ "name": "customer-a", "remain_quota": 500000, "expired_time": -1, "unlimited_quota": false }'expired_time: временная метка истечения,-1означает, что срок действия не истекает;remain_quota: квота токена (внутренняя единица);- После создания получите
sk-ключ в значении ответа/интерфейсе списка и выдайте его соответствующему бизнесу.
Типичные сценарии использования
- Сценарий SaaS: по одному токену на каждого конечного клиента, отдельные квоты и продление с подпиской;
- CI/временные задачи: создавать краткосрочные токены с временем истечения, которые автоматически становятся недействительными по окончании срока;
- Реагирование на инциденты безопасности: если есть подозрение на утечку ключа, немедленно ограничьте ущерб, отключив его через PUT или удалив через DELETE.