PlayableLabs Docs
Nhà Phát Triển

API Token

Tạo và quản lý API token có phạm vi quyền hạn để truy cập lập trình vào PlayableLabs

Tổng quan

API token cung cấp quyền truy cập lập trình vào PlayableLabs API. Mỗi token được giới hạn trong một tổ chức cụ thể và có thể hạn chế theo quyền hạn cụ thể. Tất cả token sử dụng tiền tố pl_ để dễ nhận dạng.

Loại Token

PlayableLabs có hai cách truy cập API token:

  • Token tổ chức — Tạo qua Developers > Tokens trong thanh điều hướng header. Phạm vi theo tổ chức cụ thể với quyền chi tiết.
  • Token cá nhân — Truy cập qua Account Settings > Tokens, tự động chuyển hướng đến trang Developers > Tokens. Đây là lối tắt tiện lợi để tương thích ngược.

Tạo token

  1. Vào Developers > Tokens trong thanh điều hướng header
  2. Nhấn Create Token
  3. Cấu hình token:
    • Name — Tên mô tả (ví dụ: "CI/CD Pipeline" hoặc "Export Automation")
    • Organization — Chọn tổ chức áp dụng cho token này (nếu bạn thuộc nhiều tổ chức)
    • Expiration — Chọn thời hạn token:
      • 30d — 30 ngày
      • 90d — 90 ngày
      • 1y — 1 năm
      • never — Không hết hạn
    • Permissions — Chọn phạm vi quyền bằng lưới quyền
  4. Nhấn Create

Giá trị token đầy đủ chỉ hiển thị một lần sau khi tạo. Sao chép và lưu trữ an toàn -- bạn không thể truy xuất lại sau đó.

Phạm vi quyền

Token sử dụng lưới quyền chi tiết. Hệ thống hiện đang thực thi các phạm vi này:

Phạm viTrạng tháiMô tả
games:readSắp cóLiệt kê và xem games, version, variant
games:writeSắp cóTạo, cập nhật và xóa games
games:deleteSắp cóXóa games
versions:readSắp cóXem các version game
versions:write✅ Đã thực thiTạo và cập nhật version
assets:readSắp cóLiệt kê và tải xuống tài nguyên
assets:write✅ Đã thực thiTải lên và quản lý tài nguyên
exports:readSắp cóXem lịch sử và trạng thái xuất
exports:createSắp cóTạo bản xuất mới

Lưu ý: Các phạm vi được đánh dấu "Sắp có" được hiển thị trong giao diện nhưng chưa được API thực thi. Hiện tại, chỉ versions:writeassets:write có xác thực backend.

Khuyến nghị phạm vi

  • Quản lý version: versions:write
  • Tự động hóa tài nguyên: assets:write
  • Truy cập đầy đủ: Chọn tất cả phạm vi để có tính linh hoạt tối đa

Quản lý token

Xem token

Danh sách token hiển thị tất cả token đang hoạt động cho tổ chức của bạn:

  • Name và ngày tạo
  • Last used timestamp
  • Scopes được gán cho token
  • Prefix token (8 ký tự đầu) để nhận dạng

Thu hồi token

  1. Tìm token trong danh sách
  2. Nhấn nút Delete
  3. Xác nhận thu hồi

Token bị thu hồi sẽ ngừng hoạt động ngay lập tức. Mọi yêu cầu API sử dụng token này sẽ trả về 401 Unauthorized.

Thực hành bảo mật tốt nhất

  • Quyền tối thiểu -- Chỉ cấp phạm vi mà tích hợp của bạn cần
  • Xoay vòng thường xuyên -- Thay token mỗi 90 ngày
  • Tên mô tả -- Bao gồm mục đích và chủ sở hữu trong tên token
  • Không commit token -- Giữ token ngoài mã nguồn và version control
  • Giám sát sử dụng -- Kiểm tra timestamp "last used" để xác định token cũ
  • Một token một tích hợp -- Dùng token riêng cho từng dịch vụ

Nếu nghi ngờ token bị lộ, thu hồi ngay từ trang API Tokens và tạo token mới.

Sử dụng token trong yêu cầu API

Truyền token qua header Authorization:

curl -H "Authorization: Bearer pl_xxxxxxxx..." \
  https://api.playablelabs.ai/api/games

Tất cả API token PlayableLabs bắt đầu với tiền tố pl_. Nếu token không có tiền tố này, có thể token không hợp lệ hoặc từ phiên bản cũ.

Xem hướng dẫn Authentication để biết ví dụ chi tiết.

Bước tiếp theo

On this page