К содержанию
БазаДокументация

API v1

Управление токенами

Токены создаются и отзываются через сессионные эндпоинты (авторизация cookie + XSRF, как у приложения). Доступно владельцу и админу.

Токены создаются и отзываются через сессионные эндпоинты (авторизация cookie + XSRF, как у приложения). Доступно владельцу и админу.

http
GET    /api/workspaces/{ws}/api-tokens          # список токенов
POST   /api/workspaces/{ws}/api-tokens          # создать токен
DELETE /api/workspaces/{ws}/api-tokens/{id}     # отозвать токен

#Создание токена

bash
curl -X POST https://ВАШ_ДОМЕН/api/workspaces/{ws}/api-tokens \
  -H "Accept: application/json" \
  -H "Content-Type: application/json" \
  --data '{"name":"CI-доступ","abilities":["records:read"]}'

#Ответ

json
{
  "id": "9e…",
  "name": "CI-доступ",
  "abilities": ["records:read"],
  "lastUsedAt": null,
  "createdAt": "2026-09-13T10:00:00+00:00",
  "token": "9e…|plaintext"
}

#Скоупы

  • records:read — GET-методы коллекций и записей.
  • records:write — создание, изменение, удаление записей.
  • * — все права на данные пространства.
  • Если права не указаны — по умолчанию records:read.

Открытый текст

Поле token возвращается один раз, при создании. Отозвать токен можно в любой момент через DELETE.