Перейти к содержимому

POST /api/profile/tokens — Создать API-токен

Как открыть: кнопка со своим именем в правом верхнем углу → экран «Профиль» → раздел «Токены API» → впишите название, выберите scope в выпадающем списке и нажмите «Создать токен».

Выпускает API-токен — ключ, по которому агент ходит в систему от вашего имени и в рамках ваших прав. Это и есть «врата» агентного доступа: без токена ни один внешний агент к вашим данным не подключится.

Что задаёте при создании:

  • Название — чтобы потом отличать токены в списке (например, «CI-бот»).
  • Scope — «Только чтение» (агент сможет лишь смотреть) или «Чтение + запись» (агент сможет ещё и создавать, менять, удалять — но всё так же в пределах ваших прав). Для записи интерфейс отдельно предупреждает: выдавайте такой токен только доверенным агентам.

Секрет (tak_…) показывается ровно один раз, сразу после создания, с кнопкой «Копировать». Закрыли — больше его не увидеть; потеряли — отзовите и выпустите новый. Токен наследует ваши права, но не даёт операций администратора платформы и администратора организации, и сам токеном управлять не может.

Кто может. Выпустить свой токен может любой вошедший пользователь (RP-164, permission = self): сотрудник, менеджер спейса, наблюдатель, администратор организации. Гость токенов не выпускает.

Связанные


Машинная сводка (HTTP, таблицы, связанные требования)
ПолеЗначение
HTTPPOST /api/profile/tokens
Auth
Scope токенаread_write
PG-функцииapi.create_api_token
Таблицыapi_token
SRMSRM-338
RP (права)RP-164
Файл роутаserver/routes/profile.js
Статусdone

Аргументы запроса (best-effort из хендлера; путь-параметры опущены):

АргументГдеОбяз.Заметка
expiresAtbodyподтвердить
namebodyподтвердить
scopebodyподтвердить

Коды ответов/ошибок (из хендлера): 201, 400 (+ 200) — уточнить причины вручную


Витрина продукта · Версия для агента (raw markdown) →