跳到主内容

密钥

Keys 是可以用来认证 API 请求的 AccessKey/AccessSecret 对。与 OAuth 令牌不同,密钥是长期凭据,有明确的过期时间和状态。

密钥属性​

字段描述
名称密钥在组织内的唯一标识
显示名称人类可读标签
类型密钥的范围:Organization、Application 或 User
选择组织密钥所属的组织
应用密钥限定的应用(Type 为 Application 时)
用户密钥限定的用户(Type 为 User 时)
Access key公开的密钥标识(自动生成)
访问密钥密钥对中的秘密部分(自动生成,请像密码一样保管)
Expire time密钥的过期时间。过了这个时间,密钥就失效了
StateActive 或 Inactive

密钥类型​

  • Organization:密钥对组织内的所有操作有效。
  • Application:密钥限定在组织内的某个应用。
  • User:密钥绑定到某个用户,带有该用户的权限。
  • Prometheus:允许抓取 Prometheus 指标接口(/api/metrics)的密钥。

管理密钥​

在 Casdoor 侧边栏进入 Keys,可以查看、创建和管理密钥。

创建密钥时,Casdoor 会自动生成 Access key 和 Access secret。创建后立即复制 Access secret,离开页面后就不会再以明文显示。

把 State 设为 Inactive 可以暂时停用密钥而不删除。

已有密钥的 Owner 字段只有全局管理员才能修改。非全局管理员不能把密钥转给其他所有者,这类请求会因权限错误被拒绝。

注意事项

像对待密码一样对待 Access secret。把它存放在密钥管理工具中,绝不要提交到代码仓库。