Skip to main content
Lister de manière paginée les identifiants API métier. Cette réponse contient actuellement des champs sensibles d’identifiants Token ou Identity, qui doivent être traités uniquement côté serveur et ne doivent pas être écrits dans les journaux, les plateformes d’analyse, le stockage persistant côté frontend ou les dépôts publics.

Préparation

Créez un Account Token, puis obtenez l’UUID du compte actuel via GET /api/v1/platform-tokens/me/.

Vue d’ensemble de l’interface

Les utilisateurs ordinaires doivent transmettre leur propre user_id ou un application_id déjà autorisé, sinon la pagination peut renvoyer 403 lorsqu’elle rencontre des objets non autorisés.

Paramètres de requête

service_id, disabled, expired ne sont actuellement pas des paramètres de filtrage.

Description de la réponse

La réponse validée en production est {count, items}. Chaque élément contient id, application_id, application, user_id, creator_id, name, type, limited_amount, used_amount, expired_at, allowed_api_ids, host, granted, granted_to_user_id, tags, metadata et les champs temporels, et renvoie token ou username/password selon le type.
La réponse actuelle de la liste renvoie les valeurs sensibles complètes. Ne les affichez pas dans la console du navigateur ou les systèmes de collecte, et ne vous fiez pas à la récupération du texte en clair via la liste ; le client doit être compatible avec les futures stratégies de masquage.

Étapes suivantes