Quản lý API Key

View as Markdown

API Key đầu cuối quản lý chỉ chấp nhận xác thực JWT .

Tạo API Key

1POST /v1/private/user/api-key/create
2Authorization: Bearer YOUR_ACCESS_TOKEN
3Content-Type: application/json

Tham số yêu cầu:

Tham sốLoạiBắt buộcMô tả
labelstringĐúng vậyAPI Key nhãn, độ dài 1 - 64
permissionsintKhôngBitmask quyền, 1mặc định, phạm vi 1 - 7
ipWhiteliststring[]KhôngIP danh sách trắng, tối đa 20 mục. Nếu bỏ qua, IP nguồn không bị giới hạn

Yêu cầu ví dụ:

$curl -X POST https://api.6mm.com/v1/private/user/api-key/create \
> -H "Content-Type: application/json" \
> -H "Authorization: Bearer YOUR_ACCESS_TOKEN" \
> -d '{
> "label": "external-service-prod",
> "permissions": 3,
> "ipWhitelist": ["203.0.113.10"]
> }'

Ví dụ phản hồi:

1{
2 "code": 0,
3 "message": "success",
4 "data": {
5 "apiKey": "fx_xxxxxxxxxxxxxxxxxxxxxxxx",
6 "apiSecret": "xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx"
7 },
8 "requestId": "req-api-key"
9}

apiSecret chỉ được trả về một lần khi API Key được tạo. Lưu nó ngay lập tức trong hệ thống quản lý bí mật. Không ghi nó vào kho mã nguồn hoặc nhật ký.

Mỗi người dùng có thể tạo tối đa 30 Khóa API .

Danh sách API khóa

1GET /v1/private/user/api-key/list
2Authorization: Bearer YOUR_ACCESS_TOKEN

Trường phản hồi:

Lĩnh vựcLoạiMô tả
list[].idstringID API Key
list[].labelstringNhãn hiệu
list[].apiKeystringĐịnh danh API Key công khai
list[].permissionsintBitmask quyền
list[].ipWhiteliststring[]IP danh sách trắng
list[].statusintTrạng thái: 1 bật, 0 vô hiệu hóa
list[].lastUsedAtint64Thời gian sử dụng cuối cùng
list[].createdAtint64Thời gian sáng tạo

Cập nhật API Key

1PUT /v1/private/user/api-key/update
2Authorization: Bearer YOUR_ACCESS_TOKEN
3Content-Type: application/json

Tham số yêu cầu:

Tham sốLoạiBắt buộcMô tả
idstringĐúng vậyID API Key
labelstringKhôngNhãn hiệu mới
permissionsintKhôngBitmask quyền mới
ipWhiteliststring[]KhôngDanh sách trắng IP mới
statusintKhông1 bật, 0 vô hiệu hóa

Xóa API Key

1POST /v1/private/user/api-key/delete
2Authorization: Bearer YOUR_ACCESS_TOKEN
3Content-Type: application/json

Nội dung yêu cầu:

1{ "id": "1001" }

Xóa Tất Cả Khóa API

1POST /v1/private/user/api-key/delete-all
2Authorization: Bearer YOUR_ACCESS_TOKEN
3Content-Type: application/json

Trường phản hồi:

Lĩnh vựcLoạiMô tả
deletedint64Số lượng khóa API đã xóa