API Token
Tạo và quản lý API token có phạm vi quyền hạn để truy cập lập trình vào PlayableLabs
Tổng quan
API token cung cấp quyền truy cập lập trình vào PlayableLabs API. Mỗi token được giới hạn trong một tổ chức cụ thể và có thể hạn chế theo quyền hạn cụ thể. Tất cả token sử dụng tiền tố pl_ để dễ nhận dạng.
Loại Token
PlayableLabs có hai cách truy cập API token:
- Token tổ chức — Tạo qua Developers > Tokens trong thanh điều hướng header. Phạm vi theo tổ chức cụ thể với quyền chi tiết.
- Token cá nhân — Truy cập qua Account Settings > Tokens, tự động chuyển hướng đến trang Developers > Tokens. Đây là lối tắt tiện lợi để tương thích ngược.
Tạo token
- Vào Developers > Tokens trong thanh điều hướng header
- Nhấn Create Token
- Cấu hình token:
- Name — Tên mô tả (ví dụ: "CI/CD Pipeline" hoặc "Export Automation")
- Organization — Chọn tổ chức áp dụng cho token này (nếu bạn thuộc nhiều tổ chức)
- Expiration — Chọn thời hạn token:
- 30d — 30 ngày
- 90d — 90 ngày
- 1y — 1 năm
- never — Không hết hạn
- Permissions — Chọn phạm vi quyền bằng lưới quyền
- Nhấn Create
Giá trị token đầy đủ chỉ hiển thị một lần sau khi tạo. Sao chép và lưu trữ an toàn -- bạn không thể truy xuất lại sau đó.
Phạm vi quyền
Token sử dụng lưới quyền chi tiết. Hệ thống hiện đang thực thi các phạm vi này:
| Phạm vi | Trạng thái | Mô tả |
|---|---|---|
games:read | Sắp có | Liệt kê và xem games, version, variant |
games:write | Sắp có | Tạo, cập nhật và xóa games |
games:delete | Sắp có | Xóa games |
versions:read | Sắp có | Xem các version game |
versions:write | ✅ Đã thực thi | Tạo và cập nhật version |
assets:read | Sắp có | Liệt kê và tải xuống tài nguyên |
assets:write | ✅ Đã thực thi | Tải lên và quản lý tài nguyên |
exports:read | Sắp có | Xem lịch sử và trạng thái xuất |
exports:create | Sắp có | Tạo bản xuất mới |
Lưu ý: Các phạm vi được đánh dấu "Sắp có" được hiển thị trong giao diện nhưng chưa được API thực thi. Hiện tại, chỉ
versions:writevàassets:writecó xác thực backend.
Khuyến nghị phạm vi
- Quản lý version:
versions:write - Tự động hóa tài nguyên:
assets:write - Truy cập đầy đủ: Chọn tất cả phạm vi để có tính linh hoạt tối đa
Quản lý token
Xem token
Danh sách token hiển thị tất cả token đang hoạt động cho tổ chức của bạn:
- Name và ngày tạo
- Last used timestamp
- Scopes được gán cho token
- Prefix token (8 ký tự đầu) để nhận dạng
Thu hồi token
- Tìm token trong danh sách
- Nhấn nút Delete
- Xác nhận thu hồi
Token bị thu hồi sẽ ngừng hoạt động ngay lập tức. Mọi yêu cầu API sử dụng token này sẽ trả về 401 Unauthorized.
Thực hành bảo mật tốt nhất
- Quyền tối thiểu -- Chỉ cấp phạm vi mà tích hợp của bạn cần
- Xoay vòng thường xuyên -- Thay token mỗi 90 ngày
- Tên mô tả -- Bao gồm mục đích và chủ sở hữu trong tên token
- Không commit token -- Giữ token ngoài mã nguồn và version control
- Giám sát sử dụng -- Kiểm tra timestamp "last used" để xác định token cũ
- Một token một tích hợp -- Dùng token riêng cho từng dịch vụ
Nếu nghi ngờ token bị lộ, thu hồi ngay từ trang API Tokens và tạo token mới.
Sử dụng token trong yêu cầu API
Truyền token qua header Authorization:
curl -H "Authorization: Bearer pl_xxxxxxxx..." \
https://api.playablelabs.ai/api/gamesTất cả API token PlayableLabs bắt đầu với tiền tố
pl_. Nếu token không có tiền tố này, có thể token không hợp lệ hoặc từ phiên bản cũ.
Xem hướng dẫn Authentication để biết ví dụ chi tiết.
Bước tiếp theo
- Hướng dẫn Authentication -- Tìm hiểu về JWT và xác thực bằng token
- Tổng quan API -- Khám phá các endpoint có sẵn