跳到主要内容
版本:8.3.0

令牌管理

功能介绍

令牌管理用于配置外部系统调用观远 BI Public API 时所需的认证信息。管理员可以管理旧版默认令牌,也可以为不同的接入方分别创建 Public API 应用,并设置认证方式、权限范围和安全配置。

功能适用场景
默认令牌(Token)兼容仍通过 public-token 调用 Public API 的旧版接入。
Public API 应用管理为新的 Public API 接入创建独立应用,并分别管理认证和安全配置。
注意

默认令牌仅用于兼容 public-token 旧通道。建议新的接入使用 Public API 应用;现有调用方完成迁移后,及时关闭旧通道,降低旧凭证继续使用带来的安全风险。

进入令牌管理

进入「管理中心 > 开放平台 > 令牌管理」页面,可以配置默认令牌及其 IP 白名单,并查看和管理 Public API 应用。

管理默认令牌

开启或关闭旧通道

「是否允许其他系统或者模块获取相关信息」开关用于控制 public-token 旧通道:

  • 开启后,外部系统可以使用默认令牌调用相关 Public API。
  • 关闭后,默认令牌不再能够通过旧通道调用相关 Public API。

复制或更新默认令牌

在「默认令牌(Token)」区域,可以复制当前令牌,也可以点击更新按钮生成新令牌。

风险提示

默认令牌相当于外部系统的访问凭证。请勿将其写入公开文档、代码仓库、工单或聊天记录。更新令牌后,使用原令牌的调用将无法继续访问,请及时将新令牌更新到相关系统。

配置 IP 白名单

在「IP 白名单」中填写允许访问的 IP 地址;配置多个 IP 时,使用英文逗号 , 分隔。建议根据实际调用方配置白名单,限制默认令牌的使用来源。

创建 Public API 应用

  1. 在「Public API 应用管理」区域,点击「创建应用」。
  2. 填写「应用名称」和「说明」。
  3. 在「认证方式」页签中确认应用的认证方式。当前支持 OAuth2。
  4. 在「权限范围」页签中,根据接入需要配置应用的访问范围。
  5. 在「安全设置」页签中完成应用的安全配置。
  6. 点击「保存」,完成应用创建。

创建完成后,应用会显示在列表中。列表展示应用名称、App ID、认证方式、权限范围和状态,管理员可以通过「操作」列继续管理应用。

与 OIDC 管理的区别

令牌管理用于创建和管理调用 Public API 的应用。OIDC 应用由具备管理后台权限的管理员在管理后台的「OIDC 应用管理」中创建,进入方式请参考 管理后台授权;管理中心的「OIDC 管理」仅用于控制已创建 OIDC 应用的本域访问,并设置访问令牌与刷新令牌的有效期上限。

Public API 应用与 OIDC 应用不是同一类应用。在令牌管理中创建的 Public API 应用不能作为 OIDC 登录凭证,也不会出现在 OIDC 管理 的「应用(RP)」下拉列表中。