Bỏ qua nội dung
Trang chính Tin tức Bảng điều khiển

API quản lý token

Ngoài việc quản lý thủ công trên trang “Token” trong bảng điều khiển, 4ALL API cũng hỗ trợ quản lý token API theo chương trình, phù hợp với các kịch bản tự động cấp phát và thu hồi hạn mức theo khách hàng/dự án.

Phương thức xác thực

Giao diện quản lý token thuộc thao tác cấp tài khoản, sử dụng xác thực bằng token truy cập hệ thống (Bảng điều khiển → Cài đặt cá nhân → Tạo token truy cập hệ thống):

Terminal window
-H "Authorization: token truy cập hệ thống"

Các API thường dùng

Phương thứcĐường dẫnChức năng
GET/api/token/Liệt kê tất cả token
GET/api/token/{id}Truy vấn token đơn lẻ
POST/api/token/Tạo token
PUT/api/token/Sửa token (hạn mức, thời gian hết hạn, trạng thái)
DELETE/api/token/{id}Xóa token

Ví dụ tạo token

Terminal window
curl -X POST https://api.4allapi.com/api/token/ \
-H "Authorization: $ACCESS_TOKEN" \
-H "Content-Type: application/json" \
-d '{
"name": "customer-a",
"remain_quota": 500000,
"expired_time": -1,
"unlimited_quota": false
}'
  • expired_time: dấu thời gian hết hạn, -1 nghĩa là không bao giờ hết hạn;
  • remain_quota: hạn mức token (đơn vị nội bộ);
  • Sau khi tạo, lấy khóa sk- từ giá trị trả về / API danh sách và cấp cho nghiệp vụ tương ứng.

Cách sử dụng điển hình

  • Kịch bản SaaS: mỗi khách hàng đầu cuối một token, hạn mức độc lập, gia hạn điều chỉnh theo gói đăng ký;
  • CI / tác vụ tạm thời: tạo token ngắn hạn có thời gian hết hạn, tự động vô hiệu khi hết hạn;
  • Ứng phó an ninh: khi nghi ngờ khóa bí mật bị lộ, dùng PUT để vô hiệu hóa hoặc DELETE để xóa ngay nhằm giảm thiểu thiệt hại.