API 令牌是程序访问 veilx 接口的凭证。有了它,你可以用脚本自动化日常操作——批量管理站点、刷新缓存、读取用量,而不必每次手动登录控制台。
令牌是什么
令牌代表你的账户身份,调用接口时随请求携带,服务端据此确认「是谁在调用、有什么权限」。它等同于一把钥匙,因此既要妥善保管,也要按最小必要原则分配权限。
创建令牌
在控制台的「API 令牌」中创建新令牌,按需勾选它能访问的范围。令牌值通常只在创建时完整展示一次,请立即复制保存到安全的地方。
安全保管
- 不要把令牌写进前端代码、提交到代码仓库或贴在公开渠道。
- 放进环境变量或密钥管理服务,由后端调用。
- 为不同用途创建不同令牌,便于单独吊销、互不影响。
吊销与轮换
一旦怀疑令牌泄露,立即在控制台吊销,被吊销的令牌即刻失效。即使没有泄露,也建议定期轮换:创建新令牌、切换后再吊销旧的,降低长期暴露的风险。