Lewati ke isi

Antarmuka dan Operasi / Access Token

Baru ditambahkan pada versi 7.5.0

Access Token adalah metode autentikasi yang dapat digunakan oleh program. Dengan Access Token, Anda dapat dengan mudah mengakses DataFlux Func secara terprogram.

Daftar Access Token

Anda dapat masuk ke daftar Access Token melalui "Manajemen / Access Token", dan mengelola Access Token di halaman ini.

access-token-list.png

Anda dapat memfilter Access Token menggunakan kotak pencarian di bagian atas halaman, atau mengklik [Buat Baru] untuk membuat Access Token.

Daftar ini menampilkan judul Access Token, fitur yang diaktifkan, masa berlaku, status, waktu pembuatan, dan pengguna pemilik. Superadmin dapat mengelola semua Access Token, sementara pengguna lain hanya dapat mengelola Access Token yang mereka buat sendiri.

Klik [Autentikasi] untuk melihat metode transportasi Layanan MCP, URL layanan, dan header permintaan HTTP. Daftar ini juga mendukung pengaktifan, penonaktifan, konfigurasi, atau penghapusan Access Token.

Mengonfigurasi Access Token

Setiap Access Token dapat dikonfigurasi untuk menentukan apakah fitur tertentu diaktifkan, serta mengonfigurasi fitur tersebut.

Saat membuat Access Token baru, Anda perlu mengisi judul yang tidak dapat diubah setelah dibuat; Anda juga dapat mengatur masa berlaku Access Token. Aturan akses untuk API, MCP Functions, dan MCP Coding dapat diedit secara manual, atau dikonfigurasi melalui [Pilih Cepat API], [Pilih Cepat MCP Functions], atau [Pilih Cepat Cakupan MCP Coding].

Aplikasi kemudian dapat melakukan autentikasi dengan menambahkan X-Dff-Access-Token pada header permintaan HTTP:

Text Only
1
X-Dff-Access-Token: atk-xxxxx:xxxxx

access-token-setup.png

Akses API

Setelah fitur "Akses API" diaktifkan, permintaan HTTP yang membawa Access Token ini diizinkan untuk mengakses API yang ditentukan.

Fitur ini mendukung konfigurasi daftar aturan. Sistem menentukan apakah API saat ini diizinkan diakses berdasarkan aturan pertama yang cocok.

Anda dapat menggunakan * untuk mencocokkan API apa pun.

Contoh: Hanya mengizinkan akses ke API tertentu
1
GET /api/v1/func/overview
Contoh: Larang akses ke API tertentu, izinkan semua lainnya
1
2
!GET /api/v1/func/overview
*

API yang tidak cocok dengan aturan dilarang secara default

Jika tidak ada aturan yang cocok, akses ditolak secara default.

Oleh karena itu, tidak perlu menambahkan aturan seperti "melarang semua API lainnya" di akhir daftar aturan.

MCP Functions

Setelah fitur "MCP Functions" diaktifkan, klien MCP / AI Agent diizinkan untuk memanggil fungsi-fungsi di DataFlux Func dengan membawa Access Token ini, dan cakupan fungsi yang diizinkan dapat dikonfigurasi.

Dokumen Referensi

Untuk metode integrasi lengkap dan konfigurasi izin MCP Functions, lihat dokumentasi Layanan MCP / MCP Functions

MCP Coding

Setelah fitur "MCP Coding" diaktifkan, klien MCP / AI Agent diizinkan untuk menulis dan mengelola Skrip di DataFlux Func dengan membawa Access Token ini, serta cakupan akses dan mode akses yang diizinkan dapat dikonfigurasi.

Dokumen Referensi

Untuk metode integrasi lengkap dan konfigurasi izin MCP Coding, lihat dokumentasi Layanan MCP / MCP Coding