Zum Inhalt springen

tokenInfoResponse

Keine Beschreibung in der Spezifikation vorhanden.

Feld Typ Pflicht Beschreibung
key_id string ja Öffentliche Key-ID (der HASH-Teil des Tokens).
token_l4 string ja Die letzten 4 Zeichen des Tokens (Anzeige-ID).
permissions string[] ja Erteilte Rechte; null = Legacy-Key mit Vollzugriff.
scope string ja Fähigkeits-Scope des Keys; null = gewöhnlicher Kunden-Key. Ein Scope ungleich null (z. B. acme-dns-challenge) kennzeichnet Plattform-Zugangsdaten für einen Sonderzweck, die auf eine feste Menge von Operationen beschränkt sind.
customer_id integer ja RF-Benutzer-ID, auf die der Key beschränkt ist.
token_kind string nein Herkunft der Autorisierung. api_key ist ein klassischer regfish-API-Key; oauth ist ein Access Token, das der regfish-Autorisierungsserver ausgestellt hat. (api_key, oauth)
audience string nein Bei OAuth-Tokens: die Ressource, für die das Token ausgestellt wurde (RFC 8707). Ein Resource Server muss prüfen, dass hier er selbst benannt ist, und Tokens ablehnen, die für etwas anderes ausgestellt wurden – auch gültige. Bei API-Keys null, denn sie sind nicht an eine Audience gebunden.
{
"key_id": "string",
"token_l4": "string",
"permissions": [
"string"
],
"scope": "string",
"customer_id": 0,
"token_kind": "api_key",
"audience": "string"
}