账户令牌
Markdown创建和管理用于 Glossia API 身份验证的账户令牌。
账户令牌提供了一种简单的 API 请求身份验证方式,无需完成完整的 OAuth 流程。它们非常适用于脚本、CI/CD 流水线和个人自动化。
创建令牌
- 登录 Glossia 并前往账户仪表板。
- 从侧边栏打开 API 部分。
- 点击 账户令牌,然后点击 新建令牌。
- 为令牌指定一个描述性名称,例如“CI 部署”或“CLI 访问”。
- 选择令牌所需的作用域。仅授予必要的最低权限。
- 设置到期日期,或留空以创建永不过期的令牌。
- 点击创建令牌。
创建后,完整的令牌值只会显示一次。请立即复制并妥善保存。此后将无法再次查看完整值。
使用令牌
在 HTTP 请求的 Authorization 标头中包含令牌:
Authorization: Bearer glsa_abc123def456...
例如,使用 curl:
curl -H "Authorization: Bearer glsa_abc123def456..." \
https://glossia.ai/api/projects
账户令牌遵循与 OAuth 令牌相同的授权模型。令牌的作用域定义了其可执行操作的最大范围,同时仍会根据您的账户关系应用资源级策略。
令牌格式
所有账户令牌均以 glsa_ 前缀开头,后跟一个随机十六进制字符串。通过此前缀,可以在日志和密钥扫描器中轻松识别 Glossia 令牌。
作用域
账户令牌支持与 OAuth 令牌相同的作用域。完整列表请参阅作用域参考。
创建令牌时,仅选择您的使用场景所需的作用域。例如:
- 只读集成需要
project:read和voice:read。 - 创建项目的 CI 流水线需要
project:read和project:write。 - 管理组织成员的脚本需要
members:read和members:write。
管理令牌
查看令牌
账户令牌页面列出所有有效令牌及其名称、作用域、上次使用日期和到期日期。从未使用过的令牌会在“上次使用”列中显示“从未”。
编辑令牌
点击令牌名称可编辑其名称和描述。令牌创建后无法更改作用域和到期日期。如果需要不同的作用域,请创建新令牌并撤销旧令牌。
撤销令牌
要撤销令牌,请在令牌列表中点击撤销,或打开令牌编辑页面并点击危险区域中的撤销令牌按钮。被撤销的令牌会立即停止工作,且无法恢复。
安全最佳实践
- 安全存储令牌。 使用环境变量或密钥管理器。切勿将令牌提交到源代码管理系统。
- 使用短期令牌。 尽可能设置到期日期。
- 尽量减少作用域。 仅授予令牌实际需要的权限。
- 定期轮换。 按计划创建新令牌并撤销旧令牌。
- 监控使用情况。 定期检查“上次使用”日期。撤销不再使用的令牌。
- 每个集成使用一个令牌。 这样,撤销一个令牌不会中断其他工作流。
API 管理
您还可以通过 REST API 和 MCP 服务器管理账户令牌。
REST API
| 方法 | 端点 | 描述 |
|---|---|---|
GET |
/api/tokens |
列出有效令牌 |
POST |
/api/tokens |
创建新令牌 |
DELETE |
/api/tokens/:id |
撤销令牌 |
MCP
MCP 服务器公开了 list_tokens、create_token 和 revoke_token 工具,这些工具与 REST API 对应。
Glossia