跳转至

界面和操作 / Access Token

于 7.5.0 版本新增

Access Token 是可以供程序使用的一种认证方式,使用 Access Token 可以方便地通过编程方式访问 DataFlux Func

Access Token 列表

通过「管理 / Access Token」即可进入 Access Token 列表,在此页面可以对 Access Token 进行管理。

access-token-list.png

可以通过页面上方的搜索框筛选 Access Token,或点击【新建】创建 Access Token。

列表中会显示 Access Token 的标题、已开启功能、有效期、状态、创建时间和所属用户。超级管理员可以管理所有 Access Token,其他用户只能管理自己创建的 Access Token。

点击【认证】可以查看 MCP 服务的传输方式、服务 URL 和 HTTP 请求头。列表还支持启用、禁用、配置或删除 Access Token。

配置 Access Token

每个 Access Token 都可以配置是否开启具体功能,并对具体功能进行配置。

新建 Access Token 时需要填写标题,创建后不能修改;还可以设置 Access Token 的有效期。API、MCP 函数和 MCP 编程的访问规则既可以手工编辑,也可以通过对应的【快速选取 API】、【快速选取 MCP 函数】或【快速选取 MCP 编程范围】进行配置。

应用程序随后即可通过在 HTTP 请求头中添加 X-Dff-Access-Token 实现认证:

Text Only
1
X-Dff-Access-Token: atk-xxxxx:xxxxx

access-token-setup.png

API 访问

「API 访问」功能开启后,允许携带此 Access Token 的 HTTP 请求访问指定的 API

本功能支持配置规则列表,系统会根据首个匹配到的规则判断当前 API 是否允许访问

可以使用 * 表示匹配任意 API

示例:仅允许访问某个 API
1
GET /api/v1/func/overview
示例:禁止访问某个 API,其他均允许
1
2
!GET /api/v1/func/overview
*

未命中规则的 API 默认禁止

当没有命中任何规则时,默认即禁止

因此,没有必要在规则最后添加类似「禁止其他所有 API」的规则

MCP 函数

「MCP 函数」功能开启后,允许 MCP 客户端 / AI Agent 通过携带此 Access Token 来调用 DataFlux Func 中的函数,并可以配置允许访问的函数范围。

参考文档

有关 MCP 函数的完整接入和权限配置方法,可参考文档 MCP 服务 / MCP 函数

MCP 编程

「MCP 编程」功能开启后,允许 MCP 客户端 / AI Agent 通过携带此 Access Token 来编写和管理 DataFlux Func 中的脚本,并可以配置允许访问的范围和访问模式。

参考文档

有关 MCP 编程的完整接入和权限配置方法,可参考文档 MCP 服务 / MCP 编程