API 与集成

API 令牌管理

API 与集成·更新于 2026-05·约 3 分钟

API 令牌是程序访问 veilx 接口的凭证。有了它,你可以用脚本自动化日常操作——批量管理站点、刷新缓存、读取用量,而不必每次手动登录控制台。

令牌是什么

令牌代表你的账户身份,调用接口时随请求携带,服务端据此确认「是谁在调用、有什么权限」。它等同于一把钥匙,因此既要妥善保管,也要按最小必要原则分配权限。

创建令牌

在控制台的「API 令牌」中创建新令牌,按需勾选它能访问的范围。令牌值通常只在创建时完整展示一次,请立即复制保存到安全的地方。

安全保管

  • 不要把令牌写进前端代码、提交到代码仓库或贴在公开渠道。
  • 放进环境变量或密钥管理服务,由后端调用。
  • 为不同用途创建不同令牌,便于单独吊销、互不影响。

吊销与轮换

一旦怀疑令牌泄露,立即在控制台吊销,被吊销的令牌即刻失效。即使没有泄露,也建议定期轮换:创建新令牌、切换后再吊销旧的,降低长期暴露的风险。