Jetons API
Créez, alternez et révoquez des jetons d'API personnels dans Paramètres pour les scripts et les clients MCP qui s'authentifient en votre nom.
API tokens sont des informations d'identification personnelles qui s'authentifient comme you. Utilisez-les pour les scripts ou les clients MCP lorsque vous avez besoin d'un jeton que vous contrôlez depuis les paramètres.
Ouvrez Settings depuis le menu utilisateur (votre nom en bas à gauche de la barre latérale), puis ouvrez l'onglet API tokens.
Les jetons API apparaissent uniquement lorsque l'accès API est activé pour votre organisation. service tokens appartenant à l'organisation se trouve dans le panneau d'administration Console API, pas ici.
Créer un jeton
- Allez à Settings → API tokens
- Cliquez sur Create token
- Entrez un Name (par exemple,
Grafana ingestouNightly scripts) - Choisissez un Expiry (7, 30, 90 ou 365 jours)
- Sélectionnez au moins un Scope. Le sélecteur affiche uniquement les étendues activées par votre plan et votre organisation.
- Définissez éventuellement un IP allowlist (PME et Entreprise). Laissez ouvert si vous n’avez pas besoin d’épinglage IP.
- Facultativement, pin le jeton à votre organisation actuelle. Les jetons non épinglés suivent votre organisation active lorsque vous changez (utile pour l'utilisation de MCP ou de scripts multi-organisations).
- Cliquez sur Create token
- Copy the token immediately. PetroBench n'affiche le secret qu'une seule fois.
Tout ce qui utilise un jeton révoqué ou pivoté cesse de fonctionner immédiatement.
Gérer les jetons
| Actions | Ce qu'il fait |
|---|---|
| Revoke | Supprime le jeton immédiatement. Ne peut pas être annulé. |
| Rotate | Révoque l'ancien secret et en émet un nouveau avec les mêmes portées. Mettez à jour chaque client. |
| Rename | Modifie le nom d'affichage. |
| Resume | Efface une pause d’anomalie (Administrateur de division ou supérieur). |
Filtrez la liste par Status (Active ou Expired). Cliquez sur un nom de jeton pour connaître les étendues, la liste d'autorisation IP, l'expiration et d'autres détails.
Jeton personnel vs jeton de service vs applications connectées
| Informations d'identification | Où | Idéal pour |
|---|---|---|
| Personal API token | Paramètres → Jetons API | Vous et vos scripts |
| Service token | Panneau d'administration → Console API → Jetons de service | Intégrations et emplois qui doivent survivre à une personne |
| Connected app (OAuth) | Paramètres → Applications connectées | Des hôtes IA qui vous connectent sans coller de secret |
Limites de débit et pauses
Si les appels renvoient 429, ouvrez Admin Panel → API & Integrations → API Console → Usage, puis consultez Limites de débit.
Les jetons peuvent s'arrêter en cas de plafond de dépenses quotidiennes ou d'utilisation anormale. Reprenez à partir de la rangée de jetons lorsque vous en avez l'autorisation, ou contactez un administrateur de division.