---
title: 개인 액세스 토큰 API
description: 저장된 자격 증명을 노출하지 않고 토큰 메타데이터를 조회하고, 범위가 지정된 비밀 값을 한 번 발급하고, PAT를 폐기합니다.
species: reference
---
# 개인 액세스 토큰 API

PAT 관리에는 `apps:manage`가 필요합니다. 호출자는 자신의 권한 범위 집합과 현재 조직 역할에서 모두 허용하는 범위만 발급할 수 있습니다.

## 토큰 목록 조회

```endpoint
GET /pats
```

ID, 이름, 권한 범위, 생성자, 생성 시각, 선택적인 만료일, 폐기 상태 등의 메타데이터를 반환합니다. 목록 또는 개별 조회에서는 비밀 값을 반환하지 않습니다.

## 토큰 생성

```endpoint
POST /pats
```

이름, 요청할 권한 범위, 선택적인 만료일을 보내세요. 응답은 `201`, `Location` 헤더, `pat_...` 비밀 값을 반환하며 비밀 값은 한 번만 제공됩니다.

```json
{
  "name": "skycrane reporting",
  "scopes": ["query:read", "data:read"]
}
```

비밀 값을 즉시 저장하세요. Supernova는 해시만 저장하므로 원본을 복구할 수 없습니다. 유효하지 않은 본문은 `400 invalid_pat_parameters`를 반환하며 가능하면 `param`으로 해당 필드를 지정합니다.

## 토큰 폐기

```endpoint
DELETE /pats/{id}
```

폐기하면 PAT로 이후 요청을 인증할 수 없습니다. 해당 주체로 이미 수락된 쿼리나 전송은 취소되지 않습니다. 진행 중인 작업은 해당 리소스의 엔드포인트로 제어하세요.

호출자 조직 밖의 토큰 ID는 알 수 없는 ID와 구분되지 않습니다. 자격 증명을 교체하려면 대체 토큰을 만들고, 클라이언트를 업데이트하고, `GET /whoami`를 확인한 다음 기존 PAT를 폐기하세요.
