作为 API 令牌的唯一所有者,您有责任安全地存储、备份和管理这些令牌。

要查看和管理您的 API 令牌,请单击您的用户名,然后选择 我的帐户 > API 令牌
  • 要重新生成令牌,请单击生成。这会将现有令牌替换为新令牌。要继续调用 API,您必须在 API 调用中更新令牌。
  • 要停用令牌,请单击撤销。这将撤销 API 令牌和关联的访问令牌。
  • 为防止对组织的资源进行未经授权的访问,强烈建议您将生成的 API 令牌保留在安全且受保护的位置。VMware Cloud Services 不会检查拥有证明,但在以下情况下捕获令牌使用情况审核事件:
    • 用户生成 API 令牌
    • 用户撤销一个或所有个人令牌
    • 用户尝试通过 API 令牌刷新生成访问令牌,但未成功
    注: 要在 VMware Cloud Services 中查看审核事件日志,您必须具有 组织所有者角色。
  • 要为 API 添加额外的安全层,您可以为 API 令牌添加多因素身份验证。有关详细信息,请参见如何使用多因素身份验证保护我的 API 令牌
  • 如果您的 API 令牌因违反组织中设置的任何策略或不遵守组织的标准而由组织所有者取消激活,您将收到一封来自 VMware Cloud Services 的电子邮件通知。在我的帐户 > API 令牌页面上,已停用令牌将带有标签 API 令牌名称旁会显示“已停用”标签
下表汇总了最常见的 API 令牌自助式管理任务:
如果要... 执行操作
延长已过期 API 令牌的有效性。 您必须重新生成令牌。
重新生成有效的 API 令牌。 可以随时重新生成令牌。如果重新生成令牌,则会撤销先前令牌的所有实例。如果您已使用令牌(例如,在您的一个脚本中使用了令牌),请记得将其替换为新生成的令牌。
替换被盗用的 API 令牌。 如果觉得令牌可能被盗用,您可以撤销令牌以防止未经授权的访问。生成新令牌可以续订授权。
销毁仍然有效的 API 令牌。 通过撤销有效 API 令牌可以销毁该令牌。
恢复丢失的 API 令牌。 无法恢复丢失的令牌。您必须撤销丢失的令牌并生成新的令牌。
重新激活组织所有者取消激活的 API 令牌 如果已取消激活的令牌仍然有效,则必须联系组织所有者并要求重新激活。