Visión General
La API de AccessToken es una API para gestionar los tokens de acceso a la API de Fess. Permite ejecutar la creación, obtención, actualización y eliminación de tokens.
Los tokens de acceso se utilizan para la autenticación al invocar la API de búsqueda o la Admin API de Fess de forma programática. Para conocer las especificaciones comunes de la Admin API (método de autenticación, formato de respuesta, valores de status, respuestas de error y códigos de estado HTTP), incluyendo esta API, consulte Visión General de Admin API.
Nota
Para acceder a esta API, el token de acceso utilizado en la solicitud debe tener un permiso que coincida con api.admin.access.permissions (valor predeterminado: {role}admin-api).
URL Base
Lista de Endpoints
| Método | Ruta | Descripción |
|---|---|---|
| GET | /settings | Obtener lista de tokens de acceso |
| GET | /setting/{id} | Obtener token de acceso |
| POST | /setting | Crear token de acceso |
| PUT | /setting | Actualizar token de acceso |
| DELETE | /setting/{id} | Eliminar token de acceso |
Obtener Lista de Tokens de Acceso
Solicitud
Parámetros
| Parámetro | Tipo | Requerido | Descripción |
|---|---|---|---|
size | Integer | No | Número de elementos por página (predeterminado: 25; puede cambiarse con paging.page.size) |
page | Integer | No | Número de página (comienza en 1; predeterminado: 1) |
id | String | No | Filtro para obtener únicamente el token con el ID especificado |
Respuesta
Nota
Cada objeto de token incluye también información de auditoría y versión: createdBy, createdTime, updatedBy, updatedTime y versionNo. createdTime y updatedTime se expresan en milisegundos desde la época (valor numérico). Los campos con valor null se excluyen de la respuesta. permissions se devuelve como una cadena separada por saltos de línea (\n).
Obtener Token de Acceso
Solicitud
Respuesta
Crear Token de Acceso
Solicitud
Cuerpo de la Solicitud
Descripción de Campos
| Campo | Requerido | Descripción |
|---|---|---|
name | Sí | Nombre del token (máximo 1000 caracteres) |
permissions | No | Permisos otorgados a este token. Se pueden especificar múltiples valores separados por saltos de línea (\n) (ejemplo: {role}admin-api). Los tokens que invocan la Admin API deben tener un permiso que coincida con api.admin.access.permissions (valor predeterminado: {role}admin-api). |
parameterName | No | Nombre del parámetro de solicitud para pasar permisos adicionales. Si una solicitud autenticada con este token incluye un parámetro con el nombre aquí especificado, su valor se agrega a permissions. Si se omite, no se configura. |
expires | No | Fecha de expiración. Se especifica como cadena en formato YYYY-MM-DDTHH:MM:SS (ejemplo: 2026-01-01T00:00:00). Si se omite, el token no tiene fecha de expiración. |
Nota
La cadena del token (token) se genera automáticamente en el servidor. Si se especifica token en el cuerpo de la solicitud, será ignorado. Como la respuesta de creación no incluye la cadena del token generada, obtenga el token mediante «Obtener Token de Acceso» (GET /setting/{id}).
Respuesta
Actualizar Token de Acceso
Solicitud
Cuerpo de la Solicitud
Descripción de Campos
En la actualización se utilizan los mismos campos que en la creación, más los siguientes campos adicionales.
| Campo | Requerido | Descripción |
|---|---|---|
id | Sí | ID del token a actualizar |
versionNo | Sí | Número de versión para el bloqueo optimista. Especifique el versionNo del token obtenido previamente. |
Nota
La cadena del token (token) no puede actualizarse. Si se especifica token en el cuerpo de la solicitud, será ignorado y se mantendrá el valor existente.
Respuesta
Eliminar Token de Acceso
Solicitud
Respuesta
Ejemplos de Uso
Crear Token API
Llamada a la API Usando el Token
El token creado se utiliza para la autenticación al invocar la API de búsqueda u otras APIs.
Información de Referencia
Visión General de Admin API - Visión general de Admin API (autenticación, formato de respuesta y errores)
API de búsqueda - API de búsqueda
Token de Acceso - Guía de gestión de tokens de acceso