API Key Gestão

Ver como Markdown

API Key endpoints de gerenciamento aceitam apenas autenticação JWT .

Crie API Key

POST /v1/private/user/api-key/create
Authorization: Bearer YOUR_ACCESS_TOKEN
Content-Type: application/json

Parâmetros da solicitação:

ParâmetroTipoObrigatórioDescrição
labelstringSimAPI Key etiqueta, comprimento 1 - 64
permissionsintNãoMáscara de permissão, 1padrão, intervalo 1 - 7
ipWhitelistfio[]NãoIP whitelist, até 20 entradas. Se omitido, o IP fonte é irrestrito

Exemplo de pedido:

curl -X POST https://api.6mm.com/v1/private/user/api-key/create \
-H "Content-Type: application/json" \
-H "Authorization: Bearer YOUR_ACCESS_TOKEN" \
-d '{
"label": "external-service-prod",
"permissions": 3,
"ipWhitelist": ["203.0.113.10"]
}'

Exemplo de resposta:

{
"code": 0,
"message": "success",
"data": {
"apiKey": "fx_xxxxxxxxxxxxxxxxxxxxxxxx",
"apiSecret": "xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx"
},
"requestId": "req-api-key"
}

apiSecret é retornado apenas uma vez quando o API Key é criado. Armazene imediatamente em um sistema de gerenciamento secreto. Não escreva em repositórios ou logs do código-fonte.

Cada usuário pode criar até 30 API Chaves.

Lista API Chaves

GET /v1/private/user/api-key/list
Authorization: Bearer YOUR_ACCESS_TOKEN

Campos de resposta:

CampoTipoDescrição
list[].idstringAPI Key ID
list[].labelstringSelo
list[].apiKeystringIdentificador público API Key
list[].permissionsintMáscara de permissão
list[].ipWhitelistfio[]IP lista branca
list[].statusintStatus: 1 ativado, 0 desativado
list[].lastUsedAtint64Último tempo usado
list[].createdAtint64Tempo de criação

Atualização API Key

PUT /v1/private/user/api-key/update
Authorization: Bearer YOUR_ACCESS_TOKEN
Content-Type: application/json

Parâmetros da solicitação:

ParâmetroTipoObrigatórioDescrição
idstringSimAPI Key ID
labelstringNãoNova gravadora
permissionsintNãoNova máscara de permissão
ipWhitelistfio[]NãoLista branca de novos IP
statusintNão1 ativado, 0 desativado

Exclua API Key

POST /v1/private/user/api-key/delete
Authorization: Bearer YOUR_ACCESS_TOKEN
Content-Type: application/json

Órgão do pedido:

{ "id": "1001" }

Exclua Todas as Chaves API

POST /v1/private/user/api-key/delete-all
Authorization: Bearer YOUR_ACCESS_TOKEN
Content-Type: application/json

Campos de resposta:

CampoTipoDescrição
deletedint64Número de chaves de API excluídas