API Key 管理
怎么创建 / 查看 / 撤销 API Key,权限范围怎么控制。
API Key 的创建入口在后台 企业数据 → 企业信息 tab 的 "API 秘钥" 卡片里。
创建一个 Key
点卡片右上角 创建,填:
- 名称:给这个 Key 起个名字,方便认出是哪个系统在用(比如"生产环境 Key")
- 权限范围:勾选这个 Key 能做什么——只读权限 / 上传线索 / 呼叫权限 / 删除权限,可以多选
创建成功后会弹出完整的 Key 值,并提示这是你唯一一次看到完整 Key 的机会——当场复制保存好,弹窗关掉之后就只能看到脱敏后的前后缀了。
列表里看到什么
每条 Key 显示名称、激活状态、脱敏后的 Key(前缀****后缀)、权限范围标签、创建时间,以及最后一次被调用的时间(用过才会显示)。
撤销
点 Key 名称右侧的垃圾桶图标,确认后立即失效,无法恢复——需要用同样的权限范围重新创建一个新 Key。
安全建议
- 按用途拆分多个 Key,而不是所有系统共用一个——一个系统出问题时,只撤销对应的 Key,不影响其他系统
- 权限范围按最小需要勾选,用不到删除操作的场景就别勾 删除权限
- 定期看一眼"最后使用时间",长期没用到的 Key 及时撤销