GET /api/profile/tokens — Список API-токенов
Как открыть: кнопка со своим именем в правом верхнем углу → экран «Профиль» → раздел «Токены API» внизу страницы — там перечислены ваши токены.
Показывает список API-токенов, которые вы выпустили для агентов. По каждому видно: название, префикс (tak_… — начало секрета), scope (только чтение или чтение с записью), когда токен использовали в последний раз и не отозван ли он. Сам секрет в списке не показывается — его выдают единственный раз при создании; если потеряли, токен можно только отозвать и выпустить новый.
Кто видит. Свои токены видит каждый вошедший пользователь (RP-164, permission = self) — сотрудник, менеджер спейса, наблюдатель, администратор организации. Список всегда только ваш: чужие токены недоступны.
Связанные
Машинная сводка (HTTP, таблицы, связанные требования)
| Поле | Значение |
|---|---|
| HTTP | GET /api/profile/tokens |
| Auth | — |
| Scope токена | read |
| PG-функции | api.list_api_tokens |
| Таблицы | api_token |
| SRM | SRM-337 |
| RP (права) | RP-164 |
| Файл роута | server/routes/profile.js |
| Статус | done |
Аргументы запроса (best-effort из хендлера; путь-параметры опущены):
аргументов не обнаружено (подтвердить вручную по server/routes/profile.js)
Коды ответов/ошибок (из хендлера): 500 (+ 200) — уточнить причины вручную