鉴权相关 API¶
本页只说明 MOI Product API 下与当前调用者 API Key 相关的接口。领取个人访问令牌或服务账号请先看 访问凭据;账号与工作区边界见 账号、Workspace 与权限。
不要使用 MatrixOne Cloud 或其他产品的 /auth/login、/auth/refresh 示例 host 来调用 MOI Product API。产品调用使用部署提供的产品端点(含 /newmoi 前缀)以及 X-API-Key / X-Workspace-ID 等契约 Header,见 Product API 通用约定。
API Key 管理¶
下列接口以 /newmoi 为前缀。完整 Key 属于敏感数据,不得写入日志、源码仓库或返回给不可信客户端。
查看 API Key 预览¶
GET /newmoi/user/me/api-key
返回当前调用者 API Key 的前缀与创建时间,不暴露完整 Key。
请求头(常见):
参数名 |
是否必填 |
描述 |
|---|---|---|
|
是 |
Product API Key 或个人访问令牌 |
|
按契约 |
需要工作区上下文时提供 |
curl -sS -X GET 'https://<product-host>/newmoi/user/me/api-key' \
-H 'X-API-Key: <personal-access-token-or-api-key>' \
-H 'X-Workspace-ID: <workspace-id>' \
-H 'Accept: application/json'
查看完整 API Key¶
POST /newmoi/user/me/api-key/reveal
返回完整 API Key。仅在受控环境使用。
curl -sS -X POST 'https://<product-host>/newmoi/user/me/api-key/reveal' \
-H 'X-API-Key: <personal-access-token-or-api-key>' \
-H 'X-Workspace-ID: <workspace-id>' \
-H 'Accept: application/json'
刷新 API Key¶
PUT /newmoi/user/me/api-key
为当前调用者轮换新 Key,旧 Key 立即失效。响应通常只含新 Key 的前缀与创建时间;需要完整值时再调用 reveal。
curl -sS -X PUT 'https://<product-host>/newmoi/user/me/api-key' \
-H 'X-API-Key: <personal-access-token-or-api-key>' \
-H 'X-Workspace-ID: <workspace-id>' \
-H 'Accept: application/json'
控制台领取与轮换个人访问令牌的步骤见 访问凭据。命令行配置见 CLI · 配置与认证。
最后更新于