界面和操作 / Access Token
于 7.5.0 版本新增
Access Token 是可以供程序使用的一种认证方式,使用 Access Token 可以方便地通过编程方式访问 DataFlux Func
Access Token 列表
通过「管理 / Access Token」即可进入 Access Token 列表,在此页面可以对 Access Token 进行管理。
可以通过页面上方的搜索框筛选 Access Token,或点击【新建】创建 Access Token。
列表中会显示 Access Token 的标题、已开启功能、有效期、状态、创建时间和所属用户。超级管理员可以管理所有 Access Token,其他用户只能管理自己创建的 Access Token。
点击【认证】可以查看 MCP 服务的传输方式、服务 URL 和 HTTP 请求头。列表还支持启用、禁用、配置或删除 Access Token。
配置 Access Token
每个 Access Token 都可以配置是否开启具体功能,并对具体功能进行配置。
新建 Access Token 时需要填写标题,创建后不能修改;还可以设置 Access Token 的有效期。API、MCP 函数和 MCP 编程的访问规则既可以手工编辑,也可以通过对应的【快速选取 API】、【快速选取 MCP 函数】或【快速选取 MCP 编程范围】进行配置。
应用程序随后即可通过在 HTTP 请求头中添加 X-Dff-Access-Token 实现认证:
| Text Only | |
|---|---|
1 | |
API 访问
「API 访问」功能开启后,允许携带此 Access Token 的 HTTP 请求访问指定的 API
本功能支持配置规则列表,系统会根据首个匹配到的规则判断当前 API 是否允许访问
可以使用 * 表示匹配任意 API
| 示例:仅允许访问某个 API | |
|---|---|
1 | |
| 示例:禁止访问某个 API,其他均允许 | |
|---|---|
1 2 | |
未命中规则的 API 默认禁止
当没有命中任何规则时,默认即禁止
因此,没有必要在规则最后添加类似「禁止其他所有 API」的规则
MCP 函数
「MCP 函数」功能开启后,允许 MCP 客户端 / AI Agent 通过携带此 Access Token 来调用 DataFlux Func 中的函数,并可以配置允许访问的函数范围。
参考文档
有关 MCP 函数的完整接入和权限配置方法,可参考文档 MCP 服务 / MCP 函数
MCP 编程
「MCP 编程」功能开启后,允许 MCP 客户端 / AI Agent 通过携带此 Access Token 来编写和管理 DataFlux Func 中的脚本,并可以配置允许访问的范围和访问模式。
参考文档
有关 MCP 编程的完整接入和权限配置方法,可参考文档 MCP 服务 / MCP 编程