Zum Inhalt springen

tokenInfoResponse

Keine Beschreibung in der Spezifikation vorhanden.

FeldTypPflichtBeschreibung
key_idstringjaÖffentliche Key-ID (der HASH-Teil des Tokens).
token_l4stringjaDie letzten 4 Zeichen des Tokens (Anzeige-ID).
permissionsstring[]jaErteilte Rechte; null = Legacy-Key mit Vollzugriff.
scopestringjaFähigkeits-Scope des Keys; null = gewöhnlicher Kunden-Key. Ein Scope ungleich null (z. B. acme-dns-challenge) kennzeichnet Plattform-Zugangsdaten für einen Sonderzweck, die auf eine feste Menge von Operationen beschränkt sind.
customer_idintegerjaRF-Benutzer-ID, auf die der Key beschränkt ist.
token_kindstringneinHerkunft der Autorisierung. api_key ist ein klassischer regfish-API-Key; oauth ist ein Access Token, das der regfish-Autorisierungsserver ausgestellt hat. (api_key, oauth)
audiencestringneinBei OAuth-Tokens: die Ressource, für die das Token ausgestellt wurde (RFC 8707). Ein Resource Server muss prüfen, dass hier er selbst benannt ist, und Tokens ablehnen, die für etwas anderes ausgestellt wurden - auch gültige. Bei API-Keys null, denn sie sind nicht an eine Audience gebunden.
{
"key_id": "string",
"token_l4": "string",
"permissions": [
"string"
],
"scope": "string",
"customer_id": 0,
"token_kind": "api_key",
"audience": "string"
}