API quản lý token
Ngoài việc quản lý thủ công trên trang “Token” trong bảng điều khiển, 4ALL API cũng hỗ trợ quản lý token API theo chương trình, phù hợp với các kịch bản tự động cấp phát và thu hồi hạn mức theo khách hàng/dự án.
Phương thức xác thực
Giao diện quản lý token thuộc thao tác cấp tài khoản, sử dụng xác thực bằng token truy cập hệ thống (Bảng điều khiển → Cài đặt cá nhân → Tạo token truy cập hệ thống):
-H "Authorization: token truy cập hệ thống"Các API thường dùng
| Phương thức | Đường dẫn | Chức năng |
|---|---|---|
| GET | /api/token/ | Liệt kê tất cả token |
| GET | /api/token/{id} | Truy vấn token đơn lẻ |
| POST | /api/token/ | Tạo token |
| PUT | /api/token/ | Sửa token (hạn mức, thời gian hết hạn, trạng thái) |
| DELETE | /api/token/{id} | Xóa token |
Ví dụ tạo token
curl -X POST https://api.4allapi.com/api/token/ \ -H "Authorization: $ACCESS_TOKEN" \ -H "Content-Type: application/json" \ -d '{ "name": "customer-a", "remain_quota": 500000, "expired_time": -1, "unlimited_quota": false }'expired_time: dấu thời gian hết hạn,-1nghĩa là không bao giờ hết hạn;remain_quota: hạn mức token (đơn vị nội bộ);- Sau khi tạo, lấy khóa
sk-từ giá trị trả về / API danh sách và cấp cho nghiệp vụ tương ứng.
Cách sử dụng điển hình
- Kịch bản SaaS: mỗi khách hàng đầu cuối một token, hạn mức độc lập, gia hạn điều chỉnh theo gói đăng ký;
- CI / tác vụ tạm thời: tạo token ngắn hạn có thời gian hết hạn, tự động vô hiệu khi hết hạn;
- Ứng phó an ninh: khi nghi ngờ khóa bí mật bị lộ, dùng PUT để vô hiệu hóa hoặc DELETE để xóa ngay nhằm giảm thiểu thiệt hại.