Skip to main content
Version: 1.4.2

API-токены

Запись таблицы API-токены (mai_api_token) – это ключ, по которому потребитель обращается к нексусам. Токен выдается для конкретной инсталляции клиента, а его значение хранится в экземпляре хранилища токенов.

Через запись токена вы можете ограничить квоту, заблокировать доступ потребителя к нексусам и полностью отозвать ключ.

Те же операции выполняются запросами к инсталляции. Читайте подробнее в статье Выпуск токенов через API.

tip

Требуемые роли:

  • Чтение – mai_reporter.
  • Создание – mai_admin.
  • Обновление – mai_admin.
  • Удаление записи не предусмотрено: вместо удаления токен отзывается действием Удалить.

Просмотр и создание токена​


  1. Перейдите в навигаторе в Управление инсталляциями приложений (MAI) → Инфраструктура Ainergy → API-токены.
  2. Откройте нужную запись из списка или нажмите Создать и заполните поля формы.
  3. Нажмите Сохранить или Сохранить и выйти, чтобы применить изменения.
note

Запись токена создается только после подтверждения от хранилища токенов. Если хранилище не ответило или вернуло ошибку, запись в системе не создается, а на форме отображается причина отказа. Это исключает ситуацию, когда в панели управления есть активный токен, которого нет в хранилище.

Поля формы API-токены​

ПолеОбязательноОписание
ИнсталляцияДаУкажите инсталляцию клиента, для которой выдается токен.
РольДаВыберите роль, с которой токен обращается к нексусам. Доступные опции:
  • User – доступ потребителя к нексусам;
  • Admin – административный доступ.
Экземпляр хранилища токеновДаУкажите экземпляр хранилища токенов, в котором будет храниться значение токена.
ПользовательНетУкажите пользователя, которому принадлежит токен.
EmailДаУкажите адрес электронной почты, связанный с токеном.
ID токенаНетИдентификатор токена в хранилище токенов. Поле заполняется автоматически.
СтатусНетТекущее состояние токена. Значение меняется действиями на форме и автоматически при исчерпании квоты. Возможные опции:
  • Активен – токен действует;
  • Заблокирован – запросы по токену не проходят;
  • Удален – токен отозван. Вернуть его в работу нельзя.
ИстекаетНетУкажите дату и время истечения срока действия токена.
Квота (А-токен)НетУкажите квоту А-токенов для этого ключа. При исчерпании квоты токен блокируется автоматически, и устанавливается флажок Заблокирован по квоте.

Квоту можно изменить, пока токен не отозван и не является мастер-токеном. Блокировка изменению квоты не мешает, поэтому квоту можно увеличить, чтобы разблокировать токен, заблокированный по квоте.

Заблокирован по квотеНетФлажок установлен, если токен заблокирован автоматически из-за исчерпания квоты.
Заблокирован администратором MWНетФлажок установлен, если токен заблокирован администратором инфраструктуры.
Заблокирован администраторомНетФлажок установлен, если токен заблокирован администратором платформы. Снять этот признак вручную нельзя.
Причина блокировки (администратор MW)НетПричина блокировки, указанная администратором инфраструктуры.
Причина блокировки (администратор)НетПричина блокировки, указанная администратором платформы.

Если токен является мастер-токеном инсталляции, над полями формы отображается метка Master token. Квота мастер-токена не редактируется.

Изменения состояния токена и указанные причины блокировки фиксируются в Ленте активности справа. Используйте фильтры История и Причина, чтобы посмотреть, кто и когда менял состояние токена.

Действия API-токены​

Все действия расположены на панели в верхней части формы.

UI-действиеОписание
Заблокировать токенНажмите, чтобы заблокировать токен. Действие доступно, пока токен не отозван и не заблокирован администратором инфраструктуры.
Разблокировать токенНажмите, чтобы разблокировать токен. Действие доступно, если токен заблокирован администратором инфраструктуры и при этом не заблокирован по квоте.
УдалитьНажмите, чтобы отозвать токен. Действие доступно, пока токен не отозван.
Копировать токенНажмите, чтобы скопировать значение токена для передачи потребителю. Действие доступно пользователю с ролью mai_admin, если токен не отозван.
Показать данные подключения LLMНажмите, чтобы посмотреть параметры подключения к нексусам с этим токеном.

Блокировка и разблокировка токена​


Токен блокируется тремя способами, и они независимы друг от друга:

  • Автоматически по квоте – при исчерпании значения поля Квота (А-токен). Устанавливается флажок Заблокирован по квоте.
  • Администратором инфраструктуры – действием Заблокировать токен. Устанавливается флажок Заблокирован администратором MW, причина попадает в поле Причина блокировки (администратор MW).
  • Администратором платформы – устанавливается флажок Заблокирован администратором и заполняется поле Причина блокировки (администратор). Вручную снять эту блокировку нельзя.

Токен возвращается в состояние Активен только тогда, когда сняты все блокировки. Поэтому токен, заблокированный и по квоте, и администратором инфраструктуры, действием Разблокировать токен не разблокируется – сначала нужно увеличить квоту.

note

Блокировка, разблокировка и отзыв токена выполняются не только кнопками: тот же результат дает изменение поля Статус или признаков блокировки прямо в записи. В любом случае изменение сначала отправляется в хранилище токенов и сохраняется только при успешном ответе. Если хранилище недоступно или отклонило запрос, изменение не сохраняется, а на форме отображается причина отказа.

Отзыв токена​


Чтобы отозвать токен, нажмите Удалить на панели в верхней части формы. Токен переходит в состояние Удален, и запросы по нему больше не проходят.

caution

Отзыв токена необратим: вернуть запись в состояние Активен нельзя, квота отозванного токена не редактируется. Чтобы выдать потребителю доступ заново, создайте новую запись токена.