tokenInfoResponse
Keine Beschreibung in der Spezifikation vorhanden.
| Feld | Typ | Pflicht | Beschreibung |
|---|---|---|---|
key_id |
string |
ja | Öffentliche Key-ID (der HASH-Teil des Tokens). |
token_l4 |
string |
ja | Die letzten 4 Zeichen des Tokens (Anzeige-ID). |
permissions |
string[] |
ja | Erteilte Rechte; null = Legacy-Key mit Vollzugriff. |
scope |
string |
ja | Fähigkeits-Scope des Keys; null = gewöhnlicher Kunden-Key. Ein Scope ungleich null (z. B. acme-dns-challenge) kennzeichnet Plattform-Zugangsdaten für einen Sonderzweck, die auf eine feste Menge von Operationen beschränkt sind. |
customer_id |
integer |
ja | RF-Benutzer-ID, auf die der Key beschränkt ist. |
token_kind |
string |
nein | Herkunft der Autorisierung. api_key ist ein klassischer regfish-API-Key; oauth ist ein Access Token, das der regfish-Autorisierungsserver ausgestellt hat. (api_key, oauth) |
audience |
string |
nein | Bei OAuth-Tokens: die Ressource, für die das Token ausgestellt wurde (RFC 8707). Ein Resource Server muss prüfen, dass hier er selbst benannt ist, und Tokens ablehnen, die für etwas anderes ausgestellt wurden – auch gültige. Bei API-Keys null, denn sie sind nicht an eine Audience gebunden. |
Beispiel
Abschnitt betitelt „Beispiel“{ "key_id": "string", "token_l4": "string", "permissions": [ "string" ], "scope": "string", "customer_id": 0, "token_kind": "api_key", "audience": "string"}