API Key Gestion

Afficher en Markdown

API Key terminaux de gestion n’acceptent que JWT authentification.

Créez API Key

1POST /v1/private/user/api-key/create
2Authorization: Bearer YOUR_ACCESS_TOKEN
3Content-Type: application/json

Paramètres de la demande :

ParamètreTypeObligatoireDescription
labelstringOuiAPI Key étiquette, longueur 1 - 64
permissionsintNonMasque de bitage de permission, 1par défaut, plage 1 - 7
ipWhitelistficelle[]NonIP liste blanche, jusqu’à 20 entrées. Si elle est omise, la IP source est non restreinte

Exemple de demande :

$curl -X POST https://api.6mm.com/v1/private/user/api-key/create \
> -H "Content-Type: application/json" \
> -H "Authorization: Bearer YOUR_ACCESS_TOKEN" \
> -d '{
> "label": "external-service-prod",
> "permissions": 3,
> "ipWhitelist": ["203.0.113.10"]
> }'

Exemple de réponse :

1{
2 "code": 0,
3 "message": "success",
4 "data": {
5 "apiKey": "fx_xxxxxxxxxxxxxxxxxxxxxxxx",
6 "apiSecret": "xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx"
7 },
8 "requestId": "req-api-key"
9}

apiSecret n’est retourné qu’une seule fois lors de la création du API Key . Stockez-le immédiatement dans un système de gestion secrète. Ne l’écrivez pas dans les dépôts ou journaux du code source.

Chaque utilisateur peut créer jusqu’à 30 API Clés.

Liste API clés

1GET /v1/private/user/api-key/list
2Authorization: Bearer YOUR_ACCESS_TOKEN

Champs de réponse :

TerrainTypeDescription
list[].idstringAPI Key ID
list[].labelstringLabel
list[].apiKeystringIdentifiant public API Key
list[].permissionsintMasque de bitmask de permission
list[].ipWhitelistficelle[]IP liste blanche
list[].statusintStatut : 1 activé, 0 désactivé
list[].lastUsedAtint64Dernière utilisation
list[].createdAtint64Temps de création

Mise à jour API Key

1PUT /v1/private/user/api-key/update
2Authorization: Bearer YOUR_ACCESS_TOKEN
3Content-Type: application/json

Paramètres de la demande :

ParamètreTypeObligatoireDescription
idstringOuiAPI Key ID
labelstringNonNouveau label
permissionsintNonNouveau masque bitman de permission
ipWhitelistficelle[]NonListe blanche de la Nouvelle IP
statusintNon1 activé, 0 désactivé

Supprimer API Key

1POST /v1/private/user/api-key/delete
2Authorization: Bearer YOUR_ACCESS_TOKEN
3Content-Type: application/json

Corps de la demande :

1{ "id": "1001" }

Supprimer toutes les API clés

1POST /v1/private/user/api-key/delete-all
2Authorization: Bearer YOUR_ACCESS_TOKEN
3Content-Type: application/json

Champs de réponse :

TerrainTypeDescription
deletedint64Nombre de clés API supprimées