Token API personali
I token API personali consentono a un utente CMS che ha effettuato l'accesso di delegare il lavoro a uno strumento di intelligenza artificiale o operatore senza condividere una password o concedere l'autorità a livello di installazione. L'intelligenza artificiale agisce come quell'utente: ogni richiesta è limitata dalle impostazioni del token e dall'attuale accesso CMS dell'utente.
Token personali e di sistema
| Tipo di token | Creato da | Proprietario previsto | Autorità |
|---|---|---|---|
| Token API personale | Profilo → Token API personali | Editor, Site admin o Super admin | Il contenuto e il sito funzionano all'interno del ruolo live del proprietario e dei siti selezionati |
| Token API di sistema | Sistema → Token API | Super admin | Automazione affidabile a livello di installazione con funzionalità esplicitamente selezionate |
I token personali escludono deliberatamente aggiornamenti di sistema a livello di installazione, backup, manutenzione, plug-in, applicazioni integrate, domini, risorse di siti/pagine fisiche e rendering di amministrazione. Un super amministratore che deve automatizzare tali operazioni deve creare un token API di sistema separato. Ciò evita che un assistente personale diventi silenziosamente un operatore di installazione.
Regola di autorizzazione effettiva
A Il token personale può eseguire un'operazione solo quando tutti questi controlli superano:
- Il token è attivo e non è scaduto.
- Il suo proprietario è ancora un utente CMS attivo.
- La capacità richiesta è selezionata sul token.
- L'attuale ruolo del proprietario consente ancora tale funzionalità.
- Il sito di destinazione viene selezionato sul token e rimane accessibile al proprietario.
- Lo stato attuale del flusso di lavoro della pagina consente al proprietario di apportare la modifica richiesta.
- La richiesta proviene da una rete consentita, quando è configurata una lista consentita IP.
- I limiti di richiesta specifici del token e a livello di installazione non sono stati superati.
La modifica del ruolo di un utente, delle assegnazioni del sito o dello stato attivo ha effetto alla successiva richiesta API. Un token non conserva mai l'autorità persa dal suo proprietario.
Matrice dei ruoli
| Zona | Gettone editore | Gettone Site admin | Super admin gettone personale | Gettone di sistema |
|---|---|---|---|---|
| Leggi il contenuto del sito assegnato | Sì | Sì | Tutti i siti | Se concesso |
| Creare e modificare bozze di contenuto | Sì | Sì | Tutti i siti | Se concesso |
| Pubblica o archivia | No | Se concesso | Se concesso | Se concesso |
| Impostazioni di presentazione del sito sicuro | No | Se concesso | Se concesso | Se concesso |
| Navigazione, Shared Slots, media e coinvolgimento | All'interno dei siti selezionati ed assegnati, se concessi | All'interno dei siti selezionati ed assegnati, se concessi | All'interno dei siti selezionati, se concesso | Se concesso |
| Utenti, aggiornamenti, backup, manutenzione, plugin, applicazioni, domini, risorse fisiche | No | No | No | Solo con la capacità corrispondente |
Il modulo token mostra solo le funzionalità che l'utente corrente può delegare. La selezione di una funzionalità rappresenta un limite superiore, non un modo per ignorare il ruolo.
Creare un token
- Apri Profilo e seleziona Gestisci token API.
- Immettere un nome che identifichi il cliente o il lavoro.
- Seleziona i siti che l'IA può raggiungere.
- Seleziona solo le capacità richieste dal lavoro.
- Scegli un periodo di scadenza.
- Imposta il limite di richiesta accanto al controllo della scadenza, sotto la selezione del sito consentito. Facoltativamente, configura una lista consentita IP in controlli di rete.
- Seleziona Crea token.
- Copia immediatamente il token. Il suo valore normale viene mostrato solo una volta.
Il pannello di successo fornisce l'URL di base dell'API, un esempio di variabile di ambiente e una richiesta di configurazione AI pronta per la copia. Fornisci il segreto solo allo strumento previsto e memorizzalo nell'archivio segreto di quello strumento.
Modificare, rivedere, revocare o eliminare
- Modifica modifica nome, siti selezionati, funzionalità, scadenza rinnovata, lista consentita IP e limite massimo di richieste senza rivelare o sostituire il segreto.
- Activity mostra le ultime dieci richieste: risultato, ora, metodo, percorso senza stringa di query, percorso, funzionalità richiesta, IP e un agente utente abbreviato.
- Revoca impedisce immediatamente un'ulteriore autenticazione conservando il token e la cronologia delle attività.
- Elimina rimuove permanentemente il token e la relativa cronologia delle attività.
Corpi di richiesta e risposta, stringhe di query, valori di connessione, hash di token e anteprime di token non vengono mai archiviati nelle righe di attività.
Controlli di rete
La lista consentita accetta un indirizzo IPv4/IPv6 esatto o una rete CIDR per riga, ad esempio:
203.0.113.10
198.51.100.0/24
2001:db8::/32
Lasciare l'elenco vuoto per consentire qualsiasi rete. Scegli un tetto specifico per token di 30, 60, 120 o 300 richieste al minuto. I token esistenti senza un limite memorizzato utilizzano 60 richieste al minuto. La limitazione API a livello di installazione è ancora valida, quindi il limite effettivo è il limite applicabile più basso.
Proxy inversi e CDN
I controlli di rete utilizzano l'IP client risolto da Laravel. Quando l'host si trova dietro un sistema di bilanciamento del carico, un proxy inverso o una CDN, configura la gestione del proxy attendibile di Laravel per gli indirizzi proxy effettivi e le intestazioni inoltrate. Verifica l'indirizzo risolto prima di abilitare una lista consentita restrittiva. Non fidarti delle intestazioni inoltrate da client Internet arbitrari; in caso contrario un chiamante potrebbe falsificare l'indirizzo utilizzato dalla policy.
Connetti un'intelligenza artificiale
Configura i valori generati nell'archivio segreto attendibile dello strumento:
WEBBLOCKS_CMS_API_URL=https://example.com/webadmin/api
WEBBLOCKS_CMS_API_TOKEN=...
Lo strumento deve prima chiamare GET /webadmin/api. Il rilevamento autenticato restituisce le sue funzionalità, la politica di rete personale, OpenAPI e collegamenti alla guida e i passaggi successivi consigliati. Deve convalidare i piani di contenuto prima di applicarli e richiedere l'approvazione esplicita dell'utente prima di operazioni di pubblicazione o distruttive.
Contratto di errore
| HTTP | Codice | Significato |
|---|---|---|
| 401 | invalid_internal_api_token | Il token è mancante, non valido, revocato, scaduto o non più supportato da un utente CMS attivo |
| 403 | missing_internal_api_capability | Il token attualmente non contiene la funzionalità richiesta |
| 403 | delegated_site_access_denied | La risorsa selezionata o il sito inviato non rientra nell'ambito attivo del proprietario del token |
| 403 | delegated_workflow_access_denied | Il proprietario non può modificare la pagina nel suo stato attuale del flusso di lavoro |
| 403 | delegated_operation_denied | L'operazione è a livello di installazione e non può utilizzare un token personale |
| 403 | delegated_network_access_denied | L'IP del client risolto non è compreso nella lista consentita dei token |
| 429 | personal_api_token_rate_limit_exceeded | È stato raggiunto il limite massimo di richieste specifiche del token; onore Retry-After |
| 422 | Codice di convalida specifico dell'endpoint | La richiesta è autenticata ma il suo payload o la transizione di stato non sono validi |
Tutti gli errori API sono JSON e includono collegamenti di rilevamento pubblici sicuri ove disponibili.
Pratica consigliata
- Crea un token per AI, integrazione o lavoro limitato.
- Offrigli il minor numero di siti e funzionalità di cui ha bisogno.
- Preferisci scadenze brevi e rinnova deliberatamente.
- Utilizza una lista consentita IP in uscita stabile quando la piattaforma AI ne fornisce una.
- Rivedi l'attività recente dopo la configurazione iniziale e dopo un lavoro delicato.
- Revoca immediata se potrebbe essere stato svelato un segreto.
- Non incollare mai token in ticket, registri, screenshot, controllo del codice sorgente o prompt che potrebbero essere conservati da servizi non correlati.
Vedere Internal Content API, Utenti e autorizzazioni e Sicurezza per l'API, il ruolo e la distribuzione sottostanti confini.