API-Tokens erstellen und verwalten
Gilt für die CoCoCo-Plattform v1.0.0-rc.31. Jeder Schritt unten wurde auf dieser Version ausgeführt.
Mit einem API-Token ruft ein Skript, ein Werkzeug oder ein KI-Assistent die CoCoCo-API in Ihrem Namen auf. Es trägt Ihre Rechte — was Sie dürfen, darf das Token. Für eine Integration, die eigene, engere Rechte haben soll, nehmen Sie stattdessen ein Servicekonto (siehe Servicekonten).
Bevor Sie anfangen: Sie brauchen das Recht, Ihre Tokens anzulegen, zu sehen und zu widerrufen (apitoken:write, apitoken:list, apitoken:revoke).
Ein Token erstellen
Abschnitt betitelt „Ein Token erstellen“- Klicken Sie oben rechts auf Ihren Namen und wählen Sie API-Tokens.
- Geben Sie unter Neues Token erstellen einen Token-Name ein, der sagt, wofür es ist, zum Beispiel
Claude DesktopoderCI-Pipeline. - Ablaufdatum (optional) nimmt Datum und Uhrzeit. Lassen Sie es leer, bleibt das Token gültig, bis Sie es widerrufen.
- Klicken Sie auf Token erstellen. Der Kasten Neues Token erstellt zeigt das Token. Es wird nur einmal angezeigt: kopieren Sie es jetzt. Wenn Sie die Seite verlassen, bleibt das Token in der Liste, aber ohne seinen Wert.
Ein Token verwenden
Abschnitt betitelt „Ein Token verwenden“Senden Sie es bei jeder Anfrage im Header Authorization:
Authorization: Bearer <ihr-token>Der Bereich MCP Connection auf derselben Seite zeigt, was ein KI-Assistent braucht: die Endpoint URL (die Adresse Ihrer Instanz mit /mcp dahinter), den Transport (Streamable HTTP, JSON mode) und den Header unter Authentication. Jedes aktive Token funktioniert dort.
Ein Token widerrufen
Abschnitt betitelt „Ein Token widerrufen“- Klicken Sie unter Ihre Tokens neben dem Token auf Widerrufen.
- Bestätigen Sie Dieses API-Token widerrufen? Diese Aktion kann nicht rückgängig gemacht werden. mit Widerrufen.
Ab dann wird das Token abgelehnt.
Gute Praxis
Abschnitt betitelt „Gute Praxis“- Ein Token je Werkzeug oder Integration, danach benannt — dann können Sie genau eines widerrufen.
- Setzen Sie für alles Vorübergehende ein Ablaufdatum.
- Geben Sie ein Token nie weiter: es handelt mit Ihren Rechten.
Hinweis: Der Bereich MCP Connection ist in dieser Version auch bei deutscher Oberfläche englisch beschriftet.