获取临时鉴权Token

当您需要为第三方应用或用户提供临时访问权限,或者希望严格控制敏感数据访问、删除等高风险操作时,可以通过本文获取临时鉴权Token。临时鉴权Token有效期为60秒,避免直接暴露长期有效的API Key,降低泄露风险。

前提条件

已开通阿里云百炼并获取API Key

建议您配置API Key到环境变量中以降低API-KEY的泄漏风险。

请求接口

请求示例

当前仅支持HTTP方式调用。
curl -X POST https://dashscope.aliyuncs.com/api/v1/tokens \
-H "Authorization: Bearer $DASHSCOPE_API_KEY" 

响应示例

正常返回示例

{  
    "token":"st-****",
    "expires_at":1744080369
}

错误返回示例

{  
    "code":"InvalidApiKey",
    "message":"Invalid API-key provided.",
    "request_id":"902fee3b-f7f0-9a8c-96a1-6b4ea25af114"
}

返回参数

参数名称

可选

参数类型

业务含义

示例

token

String

API-Key生成的短期Token,有效期为60秒。

st-****

expires_at

Long

过期时间,时间戳(Unix Timestamp),单位为秒。

1738916382

code

String

错误码。

InvalidApiKey:无效API-Key错误码

Throttling.RateQuota:限流错误码

SystemError:内部错误

message

String

错误说明。

Invalid API-key provided.

request_id

String

请求唯一id。

902fee3b-f7f0-9a8c-96a1-6b4ea25af114

错误码

如果调用失败并返回报错信息,请参见错误信息进行解决。