密钥
Keys 是可以用来认证 API 请求的 AccessKey/AccessSecret 对。与 OAuth 令牌不同,密钥是长期凭据,有明确的过期时间和状态。
密钥属性
| 字段 | 描述 |
|---|---|
| 名称 | 密钥在组织内的唯一标识 |
| 显示名称 | 人类可读标签 |
| 类型 | 密钥的范围:Organization、Application 或 User |
| 选择组织 | 密钥所属的组织 |
| 应用 | 密钥限定的应用(Type 为 Application 时) |
| 用户 | 密钥限定的用户(Type 为 User 时) |
| Access key | 公开的密钥标识(自动生成) |
| 访问密钥 | 密钥对中的秘密部分(自动生成,请像密码一样保管) |
| Expire time | 密钥的过期时间。过了这个时间,密钥就失效了 |
| State | Active 或 Inactive |
密钥类型
- Organization:密钥对组织内的所有操作有效。
- Application:密钥限定在组织内的某个应用。
- User:密钥绑定到某个用户,带有该用户的权限。
- Prometheus:允许抓取 Prometheus 指标接口(
/api/metrics)的密钥。
管理密钥
在 Casdoor 侧边栏进入 Keys,可以查看、创建和管理密钥。
创建密钥时,Casdoor 会自动生成 Access key 和 Access secret。创建后立即复制 Access secret,离开页面后就不会再以明文显示。
把 State 设为 Inactive 可以暂时停用密钥而不删除。
已有密钥的 Owner 字段只有全局管理员才能修改。非全局管理员不能把密钥转给其 他所有者,这类请求会因权限错误被拒绝。
注意事项
像对待密码一样对待 Access secret。把它存放在密钥管理工具中,绝不要提交到代码仓库。