Skip to main content
Stronicowane wyświetlanie poświadczeń biznesowego API. Ta odpowiedź obecnie zawiera wrażliwe pola poświadczeń Token lub Identity i musi być przetwarzana wyłącznie po stronie serwera; zapisywanie jej w logach, platformach analitycznych, trwałej pamięci frontendu lub publicznych repozytoriach jest zabronione.

Przygotowanie

Utwórz Account Token i pobierz UUID bieżącego konta za pomocą GET /api/v1/platform-tokens/me/.

Przegląd interfejsu

Zwykli użytkownicy powinni przekazać własne user_id lub autoryzowane application_id; w przeciwnym razie podczas stronicowania napotkanie obiektu bez uprawnień może zwrócić 403.

Parametry zapytania

service_id, disabled, expired obecnie nie są parametrami filtrowania.

Opis odpowiedzi

Zweryfikowana odpowiedź produkcyjna ma postać {count, items}. Każdy element zawiera id, application_id, application, user_id, creator_id, name, type, limited_amount, used_amount, expired_at, allowed_api_ids, host, granted, granted_to_user_id, tags, metadata oraz pola czasowe, a także zwraca token lub username/password zależnie od typu.
Bieżąca odpowiedź listy zwraca pełne wartości wrażliwe. Nie wyświetlaj ich w konsoli przeglądarki ani systemach zbierania danych i nie polegaj na odzyskiwaniu jawnego tekstu za pośrednictwem listy; klient powinien być zgodny z przyszłymi strategiami maskowania.

Następne kroki