DELETE /api/profile/tokens/:tokenId — Удалить API-токен
Как открыть: кнопка со своим именем в правом верхнем углу → экран «Профиль» → раздел «Токены API» → у нужного токена в списке нажмите «Отозвать».
Отзывает API-токен: после этого агент, который им пользовался, мгновенно теряет доступ. Это главный «стоп-кран», если токен утёк или агент больше не нужен. Отзыв необратим — заново «включить» токен нельзя, нужно выпустить новый. В списке отозванный токен остаётся с пометкой «отозван» — как след, а не как рабочий ключ.
Кто может. Отозвать свой токен может сотрудник, менеджер спейса, наблюдатель, администратор организации (RP-164, permission = self). Только свой: чужой токен из своего профиля не отзовёшь, а если токена нет или он не ваш — ответ 404.
Связанные
Машинная сводка (HTTP, таблицы, связанные требования)
| Поле | Значение |
|---|---|
| HTTP | DELETE /api/profile/tokens/:tokenId |
| Auth | — |
| Scope токена | read_write |
| PG-функции | api.revoke_api_token |
| Таблицы | api_token |
| SRM | SRM-339 |
| RP (права) | RP-164 |
| Файл роута | server/routes/profile.js |
| Статус | done |
Аргументы запроса (best-effort из хендлера; путь-параметры опущены):
аргументов не обнаружено (подтвердить вручную по server/routes/profile.js)
Коды ответов/ошибок (из хендлера): 404, 500 (+ 200) — уточнить причины вручную