API Key Management

Als Markdown anzeigen

API Key Management-Endpunkte akzeptieren nur JWT Authentifizierung.

Erstellen Sie API Key

1POST /v1/private/user/api-key/create
2Authorization: Bearer YOUR_ACCESS_TOKEN
3Content-Type: application/json

Anfrageparameter:

ParameterTypErforderlichBeschreibung
labelstringJaAPI Key Label, Länge 1 - 64
permissionsIntNeinBerechtigungs-Bitmaske, Standard- 1, Reichweite 1 - 7
ipWhitelistString[]NeinIP Whitelist bis zu 20 Einträge. Wenn ausgelassen, ist die Quelle IP unbeschränkt

Beispiel für eine Anfrage:

$curl -X POST https://api.6mm.com/v1/private/user/api-key/create \
> -H "Content-Type: application/json" \
> -H "Authorization: Bearer YOUR_ACCESS_TOKEN" \
> -d '{
> "label": "external-service-prod",
> "permissions": 3,
> "ipWhitelist": ["203.0.113.10"]
> }'

Antwortbeispiel:

1{
2 "code": 0,
3 "message": "success",
4 "data": {
5 "apiKey": "fx_xxxxxxxxxxxxxxxxxxxxxxxx",
6 "apiSecret": "xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx"
7 },
8 "requestId": "req-api-key"
9}

apiSecret wird nur einmal zurückgegeben, wenn das API Key erstellt wird. Speichern Sie es sofort in einem Geheimmanagementsystem. Schreiben Sie es nicht in Quellcode-Repositories oder Protokolle.

Jeder Nutzer kann bis zu 30 API Keys erstellen.

Liste API Schlüssel

1GET /v1/private/user/api-key/list
2Authorization: Bearer YOUR_ACCESS_TOKEN

Antwortfelder:

SpielfeldTypBeschreibung
list[].idstringAPI Key ID
list[].labelstringLabel
list[].apiKeystringÖffentliche API Key -Kennung
list[].permissionsIntErlaubnis-Bitmask
list[].ipWhitelistString[]IP Whitelist
list[].statusIntStatus: 1 aktiviert, 0 deaktiviert
list[].lastUsedAtint64Letzte verwendete Zeit
list[].createdAtint64Entstehungszeit

Update API Key

1PUT /v1/private/user/api-key/update
2Authorization: Bearer YOUR_ACCESS_TOKEN
3Content-Type: application/json

Anfrageparameter:

ParameterTypErforderlichBeschreibung
idstringJaAPI Key ID
labelstringNeinNeues Label
permissionsIntNeinNeue Berechtigungs-Bitmaske
ipWhitelistString[]NeinWeißliste für neue IP
statusIntNein1 aktiviert, 0 deaktiviert

Lösche API Key

1POST /v1/private/user/api-key/delete
2Authorization: Bearer YOUR_ACCESS_TOKEN
3Content-Type: application/json

Antragstext:

1{ "id": "1001" }

Alle API Schlüssel löschen

1POST /v1/private/user/api-key/delete-all
2Authorization: Bearer YOUR_ACCESS_TOKEN
3Content-Type: application/json

Antwortfelder:

SpielfeldTypBeschreibung
deletedint64Anzahl der gelöschten API Schlüssel