Перейти к содержимому

DELETE /api/profile/tokens/:tokenId — Удалить API-токен

Как открыть: кнопка со своим именем в правом верхнем углу → экран «Профиль» → раздел «Токены API» → у нужного токена в списке нажмите «Отозвать».

Отзывает API-токен: после этого агент, который им пользовался, мгновенно теряет доступ. Это главный «стоп-кран», если токен утёк или агент больше не нужен. Отзыв необратим — заново «включить» токен нельзя, нужно выпустить новый. В списке отозванный токен остаётся с пометкой «отозван» — как след, а не как рабочий ключ.

Кто может. Отозвать свой токен может сотрудник, менеджер спейса, наблюдатель, администратор организации (RP-164, permission = self). Только свой: чужой токен из своего профиля не отзовёшь, а если токена нет или он не ваш — ответ 404.

Связанные


Машинная сводка (HTTP, таблицы, связанные требования)
ПолеЗначение
HTTPDELETE /api/profile/tokens/:tokenId
Auth
Scope токенаread_write
PG-функцииapi.revoke_api_token
Таблицыapi_token
SRMSRM-339
RP (права)RP-164
Файл роутаserver/routes/profile.js
Статусdone

Аргументы запроса (best-effort из хендлера; путь-параметры опущены):

аргументов не обнаружено (подтвердить вручную по server/routes/profile.js)

Коды ответов/ошибок (из хендлера): 404, 500 (+ 200) — уточнить причины вручную


Витрина продукта · Версия для агента (raw markdown) →