权限说明
概述
OpenAPI 令牌采用细粒度的 资源:操作 权限模型。每个令牌在创建时可以指定一组权限键,接口请求时会校验令牌是否拥有该路由所需的权限。
权限以逗号分隔的字符串存储,例如 cron:query,env:query,env:manage。
不携带任何权限字段或权限字段为空字符串时,令牌将自动使用默认安全权限集,不会继承全部权限。
默认权限集
新建令牌时若不指定 permissions 字段,将使用以下默认权限集(仅包含只读与低风险操作):
| 权限键 | 说明 |
|---|---|
cron:query | 查询定时任务 |
env:query | 查询环境变量 |
env:manage | 管理环境变量 |
file:list | 列出文件目录 |
message:push | 推送消息到消息中心 |
message:query | 查询消息 |
权限键一览
| 权限键 | 说明 | 默认启用 | 危险 |
|---|---|---|---|
cron:query | 查询、分页列表、获取标签和运行状态 | ✅ | — |
cron:manage | 创建、修改、删除定时任务及调整排序 | — | ⚠️ |
cron:run | 手动触发或终止定时任务的执行 | — | ⚠️ |
| 接口路径 | 方法 | 所需权限 |
|---|---|---|
/cron/v1/page | GET | cron:query |
/cron/v1/query | GET | cron:query |
/cron/v1/runningTasks | GET | cron:query |
/cron/v1/tagsList | GET | cron:query |
/cron/v1/create | POST | cron:manage |
/cron/v1/update | POST | cron:manage |
/cron/v1/delete | POST | cron:manage |
/cron/v1/order | POST | cron:manage |
/cron/v1/run | POST | cron:run |
/cron/v1/terminate | POST | cron:run |
危险权限(⚠️)在创建令牌时默认禁用,需显式传入权限键方可启用。请仅在必要时授予,并严格控制令牌的分发范围。

