个人访问令牌是扣子编程提供的短效令牌,用于 API 请求鉴权。你可以在扣子编程中生成个人访问令牌,并为其授予本人拥有的指定空间、指定操作的权限。通过此令牌可以对空间中的资源进行某些已授权的操作,例如与空间中所有智能体进行对话,或编辑空间中的所有知识库。
说明
在团队版和企业版中,企业超级管理员可以通过功能访问控制和空间资源可见性,控制成员可见的功能入口和空间资源范围。如果你未看到预期的功能和资源,请联系企业超级管理员确认。更多信息,请参考功能访问控制和空间资源访问控制。
注意
虽然 PAT 生成和使用便捷,但其本质上是一种预授权的明文令牌。如果保管不当,极易导致令牌泄露,进而被黑灰产盗用,引发安全风险。因此,建议仅在测试环境、调试场景中使用 PAT,并严格限制其使用范围和有效期。在生产环境中请勿使用 PAT,选择更安全的认证方式 OAuth。
说明
生成个人访问令牌的操作步骤如下:
登录扣子编程。
在左侧导航栏选择 API & SDK。
选择授权 > 个人访问令牌页签,然后单击添加。

在添加新的个人访问令牌页面完成以下配置,然后单击确定。
|
配置项 |
说明 |
|---|---|
|
名称 |
个人访问令牌的名称。 |
|
过期时间 |
个人访问令牌的有效期时长。令牌过期后将会失效,无法继续用它来调用扣子 API。 |
|
权限 |
个人访问令牌的权限。不同层级权限的生效范围请参见权限层级。 |
|
访问工作空间 |
可以使用该令牌的空间。 说明
|
复制并妥善保存个人访问令牌。
生成的令牌仅在此时展示一次,请即刻复制并保存。
不可以。
根据扣子编程的安全策略,个人访问令牌的有效期最长可设置为 30 天,不能设置为永久有效。这一限制是为了增强安全性,确保即使令牌泄露也只能在有限的时间内被滥用。过期后,你需要重新生成新的令牌以继续使用相关 API 功能。