Bỏ qua để đến nội dung
Trang chính Tin tức Bảng điều khiển

API quản lý token

Ngoài việc quản lý thủ công trên trang “Token” trong bảng điều khiển, 4All API cũng hỗ trợ quản lý token API theo chương trình, phù hợp với các kịch bản tự động cấp phát và thu hồi hạn mức theo khách hàng/dự án.

Giao diện quản lý token thuộc thao tác cấp tài khoản, sử dụng xác thực bằng token truy cập hệ thống (Bảng điều khiển → Cài đặt cá nhân → Tạo token truy cập hệ thống):

Terminal window
-H "Authorization: token truy cập hệ thống"
Phương thứcĐường dẫnChức năng
GET/api/token/Liệt kê tất cả token
GET/api/token/{id}Truy vấn token đơn lẻ
POST/api/token/Tạo token
PUT/api/token/Sửa token (hạn mức, thời gian hết hạn, trạng thái)
DELETE/api/token/{id}Xóa token
Terminal window
curl -X POST https://api.4allapi.com/api/token/ \
-H "Authorization: $ACCESS_TOKEN" \
-H "Content-Type: application/json" \
-d '{
"name": "customer-a",
"remain_quota": 500000,
"expired_time": -1,
"unlimited_quota": false
}'
  • expired_time: dấu thời gian hết hạn, -1 nghĩa là không bao giờ hết hạn;
  • remain_quota: hạn mức token (đơn vị nội bộ);
  • Sau khi tạo, lấy khóa sk- từ giá trị trả về / API danh sách và cấp cho nghiệp vụ tương ứng.
  • Kịch bản SaaS: mỗi khách hàng đầu cuối một token, hạn mức độc lập, gia hạn điều chỉnh theo gói đăng ký;
  • CI / tác vụ tạm thời: tạo token ngắn hạn có thời gian hết hạn, tự động vô hiệu khi hết hạn;
  • Ứng phó an ninh: khi nghi ngờ khóa bí mật bị lộ, dùng PUT để vô hiệu hóa hoặc DELETE để xóa ngay nhằm giảm thiểu thiệt hại.