📢 Release 1.0.0-beta.11(2026-06-03)现已推出
Arcadia

权限说明

概述

OpenAPI 令牌采用细粒度的 资源:操作 权限模型。每个令牌在创建时可以指定一组权限键,接口请求时会校验令牌是否拥有该路由所需的权限。

权限以逗号分隔的字符串存储,例如 cron:query,env:query,env:manage

不携带任何权限字段或权限字段为空字符串时,令牌将自动使用默认安全权限集,不会继承全部权限。

默认权限集

新建令牌时若不指定 permissions 字段,将使用以下默认权限集(仅包含只读与低风险操作):

权限键说明
cron:query查询定时任务
env:query查询环境变量
env:manage管理环境变量
file:list列出文件目录
message:push推送消息到消息中心
message:query查询消息

权限键一览

权限键说明默认启用危险
cron:query查询、分页列表、获取标签和运行状态
cron:manage创建、修改、删除定时任务及调整排序⚠️
cron:run手动触发或终止定时任务的执行⚠️
接口路径方法所需权限
/cron/v1/pageGETcron:query
/cron/v1/queryGETcron:query
/cron/v1/runningTasksGETcron:query
/cron/v1/tagsListGETcron:query
/cron/v1/createPOSTcron:manage
/cron/v1/updatePOSTcron:manage
/cron/v1/deletePOSTcron:manage
/cron/v1/orderPOSTcron:manage
/cron/v1/runPOSTcron:run
/cron/v1/terminatePOSTcron:run

危险权限(⚠️)在创建令牌时默认禁用,需显式传入权限键方可启用。请仅在必要时授予,并严格控制令牌的分发范围。