介面和操作 / Access Token
於 7.5.0 版本新增
Access Token 是可以供程式使用的一種認證方式,使用 Access Token 可以方便地透過程式設計方式訪問 DataFlux Func
Access Token 列表
透過「管理 / Access Token」即可進入 Access Token 列表,在此頁面可以對 Access Token 進行管理。
配置 Access Token
每個 Access Token 都可以配置是否開啟具體功能,並對具體功能進行配置。
應用程式隨後即可透過在 HTTP 請求頭中新增 X-Dff-Access-Token 實現認證:
| Text Only | |
|---|---|
1 | |
API 訪問
「API 訪問」功能開啟後,允許攜帶此 Access Token 的 HTTP 請求訪問指定的 API
本功能支援配置規則列表,系統會根據首個匹配到的規則判斷當前 API 是否允許訪問
可以使用 * 表示匹配任意 API
| 示例:僅允許訪問某個 API | |
|---|---|
1 | |
| 示例:禁止訪問某個 API,其他均允許 | |
|---|---|
1 2 | |
未命中規則的 API 預設禁止
當沒有命中任何規則時,預設即禁止
因此,沒有必要在規則最後新增類似「禁止其他所有 API」的規則
MCP 函式
「MCP 訪問」功能開啟後,允許 MCP 客戶端透過攜帶此 Access Token 來訪問 DataFlux Func 中的函式
本功能支援配置規則列表,系統會根據首個匹配到的規則判斷系統中的函式是否允許呼叫
可以使用 * 表示匹配任意函式
| 示例:僅允許訪問 category=math 的函式 | |
|---|---|
1 | |
| 示例:允許訪問 category=math 的函式,指令碼集 ID 為 opencode 的函式 | |
|---|---|
1 2 | |
| 示例:禁止訪問 category=system 的函式,其他均允許 | |
|---|---|
1 2 | |
未命中規則的函式預設禁止
當沒有命中任何規則時,預設即禁止
因此,沒有必要在規則最後新增類似「禁止其他所有函式」的規則
參考文件
有關詳細對接 DataFlux Func MCP 服務的方法,可參考文件 MCP 服務 / MCP 函式