个人访问令牌

更新时间:
复制 MD 格式

云效支持使用个人访问令牌来访问 OpenAPI 。

创建个人访问令牌

重要

为确保访问API 和Git操作代码的令牌安全,云效仅在首次创建时返回并显示令牌。在后续的令牌获取请求中,用户将无法再次获取原始令牌。同时,云效将对您创建的令牌进行加密存储,以确保令牌在保管过程中的安全性。

在令牌的申请和使用过程中,请遵循最小化授权、安全保管、谨慎使用等安全原则,降低可能存在的安全风险。

  1. 登录云效 工作台。登录方式请参见个人账号与登录

  2. 云效 工作台页面,单击右上角的用户头像,然后在弹出的菜单中单击个人设置

  3. 个人设置页面,单击个人访问令牌,然后单击新建访问令牌,填写必要信息,如下所示:

    参数名称

    说明

    令牌名称

    自定义令牌名称,最大支持输入64个字。

    描述

    对个人访问令牌进行描述,可不填。

    到期时间

    配置令牌有效期。

    警告

    令牌到期后将无法调用API接口。

    选择权限

    根据需求按最小化原则配置相关权限。

  4. 确认配置无误后单击底部新建

  5. 保存生成的令牌密钥(仅此次可见,后续无法再次查看)。

个人访问令牌权限说明

支持为个人访问令牌赋予以下权限:云效平台个人访问令牌的权限选择面板列出各功能模块(如项目管理、代码管理等)及其子权限项,默认状态下所有权限项均为不可访问,用户可根据需要为各模块逐项授权。

个人访问令牌(旧版)

旧版令牌仅支持代码管理服务使用,作用范围如下所示:个人访问令牌的作用范围包含四大权限类别:用户(read:user,只读权限)、代码库(read:repo/write:repo,子项包括 repo:cr 合并请求、repo:file 文件、repo:branch 分支、repo:tag 标签、repo:member 成员、repo:commit 提交、repo:webhook hook、repo:deploy_key 部署密钥)、企业(read:org,只读权限)、代码组(read:group/write:group,子项 group:member 成员)。

令牌权限说明:使用个人访问令牌调用 API 时,只能调用有对应权限点的接口。

重要

repo 和 group 代表代码库或代码组下的全部资源。勾选 repo 的读/写权限,即授权其下所有资源的读/写权限,包括分支、提交、标签等。

赋予令牌代码库全部读写权限:作用范围包括用户(read:user)、代码库(read:repo / write:repo)、repo:cr、repo:file、repo:branch、repo:tag、repo:member 等子项均已勾选。其中 read:repowrite:repo 支持 HTTP 或 API 使用,需勾选代码库下的对应权限。

管理个人访问令牌

进入个人设置 > 个人访问令牌页面,单击icon图标image,可以更新令牌名称及令牌权限;单击icon图标image,可以删除令牌。在云效个人设置页面,选择左侧导航栏中的个人访问令牌,进入令牌管理页面。页面右上角提供仅看未过期筛选复选框和新建令牌按钮。每条令牌记录展示令牌名称、创建时间、过期时间及过期提醒,右侧提供删除和编辑两个操作入口,可对已有令牌进行删除或修改。