API-Tokens
Erstellen, rotieren und widerrufen Sie persönliche API-Tokens in den Einstellungen für Skripts und MCP-Clients, die sich als Sie authentifizieren.
API tokens sind persönliche Anmeldeinformationen, die als you authentifiziert werden. Verwenden Sie sie für Skripte oder MCP-Clients, wenn Sie ein Token benötigen, das Sie über die Einstellungen steuern können.
Öffnen Sie Settings über das Benutzermenü (Ihr Name unten links in der Seitenleiste) und öffnen Sie dann die Registerkarte API tokens.
API-Tokens werden nur angezeigt, wenn in Ihrer Organisation der API-Zugriff aktiviert ist. Organisationseigene service tokens leben im Admin Panel API-Konsole, nicht hier.
Erstellen Sie ein Token
- Gehen Sie zu Settings → API tokens
- Klicken Sie auf Create token
- Geben Sie einen Name ein (zum Beispiel
Grafana ingestoderNightly scripts) - Wählen Sie einen Expiry (7, 30, 90 oder 365 Tage)
- Wählen Sie mindestens einen Scope aus. Die Auswahl zeigt nur Bereiche an, die Ihr Plan und Ihre Organisation ermöglichen.
- Legen Sie optional einen IP allowlist fest (SME und Enterprise). Lassen Sie es offen, wenn Sie kein IP-Pinning benötigen.
- Optional können Sie den Token an Ihre aktuelle Organisation senden. Nicht angeheftete Token folgen Ihrer aktiven Organisation, wenn Sie wechseln (nützlich für die Verwendung von MCPs oder Skripten in mehreren Organisationen).
- Klicken Sie auf Create token
- Copy the token immediately. PetroBench enthüllt das Geheimnis nur einmal.
Alles, was einen widerrufenen oder rotierten Token verwendet, funktioniert sofort nicht mehr.
Token verwalten
| Aktion | Was es tut |
|---|---|
| Revoke | Löscht das Token sofort. Kann nicht rückgängig gemacht werden. |
| Rotate | Widerruft das alte Geheimnis und gibt ein neues mit denselben Gültigkeitsbereichen aus. Aktualisieren Sie jeden Client. |
| Rename | Ändert den Anzeigenamen. |
| Resume | Löscht eine Anomaliepause (Abteilungsadministrator oder höher). |
Filtern Sie die Liste nach Status (Active oder Expired). Klicken Sie auf einen Tokennamen, um Bereiche, IP-Zulassungsliste, Ablaufdatum und andere Details anzuzeigen.
Persönlicher Token vs. Service-Token vs. verbundene Apps
| Anmeldeinformationen | Wo | Am besten für |
|---|---|---|
| Personal API token | Einstellungen → API-Tokens | Sie und Ihre Skripte |
| Service token | Admin Panel → API-Konsole → Service-Tokens | Integrationen und Jobs, die einen Menschen überleben müssen |
| Connected app (OAuth) | Einstellungen → Verbundene Apps | KI-Hosts, die Sie anmelden, ohne ein Geheimnis einzufügen |
Tarifbegrenzungen und Pausen
Wenn Anrufe 429 zurückgeben, öffnen Sie Admin Panel → API & Integrations → API Console → Usage, dann siehe Ratenbegrenzungen.
Token können aufgrund täglicher Ausgabenobergrenzen oder ungewöhnlicher Verwendung pausieren. Fahren Sie in der Token-Reihe fort, wenn Sie dazu berechtigt sind, oder wenden Sie sich an einen Abteilungsadministrator.