# 查询本地密钥签发能力

```{raw} html
<div class="mo-api-page-show-toc" aria-hidden="true"></div>
```

查询当前环境是否允许签发 TaaS 本地密钥。

```text
GET https://billing.moi.matrixorigin.cn/api/v1/taas/token-keys/capabilities
```

## 调用前准备

准备个人访问令牌。创建和管理方法参阅[创建和管理个人访问令牌](../../../../../guides/genesis/api-keys.md#创建和管理个人访问令牌)。

查询范围为当前用户有权访问的数据。

## 请求示例

将示例中的 `$MOI_PERSONAL_ACCESS_TOKEN` 替换为个人访问令牌。

```bash
curl --get "https://billing.moi.matrixorigin.cn/api/v1/taas/token-keys/capabilities" \
  -H "X-API-Key: $MOI_PERSONAL_ACCESS_TOKEN"
```

## 成功响应

返回 HTTP `200`，响应包含本地密钥签发开关的当前状态。

:::::::{div} mo-api-tabs mo-api-response-tabs
::::::{tab-set}
:::::{tab-item} 响应示例

```json
{
  "local_user_token_keys_enabled": false
}
```

:::::
:::::{tab-item} 字段说明

| 字段 | 类型 | 说明 |
| --- | --- | --- |
| `local_user_token_keys_enabled` | boolean | 是否允许签发、更新、轮换和重新启用 TaaS 本地密钥；关闭时仍可查询、停用和删除已有本地密钥。 |

:::::
::::::
:::::::

该开关仅控制 TaaS 本地密钥，不表示个人访问令牌或服务账号密钥的签发权限。
