API v1
Управление токенами
Токены создаются и отзываются через сессионные эндпоинты (авторизация cookie + XSRF, как у приложения). Доступно владельцу и админу.
Токены создаются и отзываются через сессионные эндпоинты (авторизация cookie + XSRF, как у приложения). Доступно владельцу и админу.
http
GET /api/workspaces/{ws}/api-tokens # список токенов
POST /api/workspaces/{ws}/api-tokens # создать токен
DELETE /api/workspaces/{ws}/api-tokens/{id} # отозвать токен#Создание токена
bash
curl -X POST https://ВАШ_ДОМЕН/api/workspaces/{ws}/api-tokens \
-H "Accept: application/json" \
-H "Content-Type: application/json" \
--data '{"name":"CI-доступ","abilities":["records:read"]}'#Ответ
json
{
"id": "9e…",
"name": "CI-доступ",
"abilities": ["records:read"],
"lastUsedAt": null,
"createdAt": "2026-09-13T10:00:00+00:00",
"token": "9e…|plaintext"
}#Скоупы
- records:read — GET-методы коллекций и записей.
- records:write — создание, изменение, удаление записей.
- * — все права на данные пространства.
- Если права не указаны — по умолчанию
records:read.
Открытый текст
Поле
token возвращается один раз, при создании. Отозвать токен можно в любой момент через DELETE.