跳轉到

介面和操作 / Access Token

於 7.5.0 版本新增

Access Token 是可以供程式使用的一種認證方式,使用 Access Token 可以方便地透過程式設計方式訪問 DataFlux Func

Access Token 列表

透過「管理 / Access Token」即可進入 Access Token 列表,在此頁面可以對 Access Token 進行管理。

access-token-list.png

配置 Access Token

每個 Access Token 都可以配置是否開啟具體功能,並對具體功能進行配置。

應用程式隨後即可透過在 HTTP 請求頭中新增 X-Dff-Access-Token 實現認證:

Text Only
1
X-Dff-Access-Token: atk-xxxxx:xxxxx

access-token-setup.png

API 訪問

「API 訪問」功能開啟後,允許攜帶此 Access Token 的 HTTP 請求訪問指定的 API

本功能支援配置規則列表,系統會根據首個匹配到的規則判斷當前 API 是否允許訪問

可以使用 * 表示匹配任意 API

示例:僅允許訪問某個 API
1
GET /api/v1/func/overview
示例:禁止訪問某個 API,其他均允許
1
2
!GET /api/v1/func/overview
*

未命中規則的 API 預設禁止

當沒有命中任何規則時,預設即禁止

因此,沒有必要在規則最後新增類似「禁止其他所有 API」的規則

MCP 函式

「MCP 訪問」功能開啟後,允許 MCP 客戶端透過攜帶此 Access Token 來訪問 DataFlux Func 中的函式

本功能支援配置規則列表,系統會根據首個匹配到的規則判斷系統中的函式是否允許呼叫

可以使用 * 表示匹配任意函式

示例:僅允許訪問 category=math 的函式
1
category:math
示例:允許訪問 category=math 的函式,指令碼集 ID 為 opencode 的函式
1
2
category:math
scriptSet:opencode
示例:禁止訪問 category=system 的函式,其他均允許
1
2
!category:system
*

未命中規則的函式預設禁止

當沒有命中任何規則時,預設即禁止

因此,沒有必要在規則最後新增類似「禁止其他所有函式」的規則

參考文件

有關詳細對接 DataFlux Func MCP 服務的方法,可參考文件 MCP 服務 / MCP 函式