개인 액세스 토큰 API#
PAT 관리에는 apps:manage가 필요합니다. 호출자는 자신의 권한 범위 집합과 현재 조직 역할에서 모두 허용하는 범위만 발급할 수 있습니다.
토큰 목록 조회#
GET/pats
ID, 이름, 권한 범위, 생성자, 생성 시각, 선택적인 만료일, 폐기 상태 등의 메타데이터를 반환합니다. 목록 또는 개별 조회에서는 비밀 값을 반환하지 않습니다.
토큰 생성#
POST/pats
이름, 요청할 권한 범위, 선택적인 만료일을 보내세요. 응답은 201, Location 헤더, pat_... 비밀 값을 반환하며 비밀 값은 한 번만 제공됩니다.
json
{
"name": "skycrane reporting",
"scopes": ["query:read", "data:read"]
}비밀 값을 즉시 저장하세요. Supernova는 해시만 저장하므로 원본을 복구할 수 없습니다. 유효하지 않은 본문은 400 invalid_pat_parameters를 반환하며 가능하면 param으로 해당 필드를 지정합니다.
토큰 폐기#
DELETE/pats/{id}
폐기하면 PAT로 이후 요청을 인증할 수 없습니다. 해당 주체로 이미 수락된 쿼리나 전송은 취소되지 않습니다. 진행 중인 작업은 해당 리소스의 엔드포인트로 제어하세요.
호출자 조직 밖의 토큰 ID는 알 수 없는 ID와 구분되지 않습니다. 자격 증명을 교체하려면 대체 토큰을 만들고, 클라이언트를 업데이트하고, GET /whoami를 확인한 다음 기존 PAT를 폐기하세요.