现已支持两步验证和 API 令牌
使用身份验证器应用保护登录,并通过工作区 API 令牌实现自动化。
两步验证
在「个人资料与安全」中开启「两步验证」。确认密码后,使用身份验证器应用扫描二维码或输入设置密钥,再输入 6 位验证码即可完成。
您会获得 10 个备用码,每个只能使用一次,供身份验证器应用不可用时使用。选择「重新生成备用码」会使所有旧备用码失效。登录时可以选择 30 天内信任此设备。
API 令牌
工作区所有者和管理员可以在「设置」→「API Token」中创建 API 令牌。每个令牌包含:
- 访问级别:「只读」或「读写」。「读写」拥有工作区管理员的全部权限,但不能管理 API 令牌。
- 有效期:30 天、90 天(默认)、1 年或永不过期。
令牌只显示一次,请在 Authorization: Bearer 请求头中发送。API 令牌无法创建或吊销其他令牌;使用令牌执行的每项变更都会以该令牌的名称记入审计日志。
如果还要限制 Agent 在数据库内的权限,请阅读为每个 Agent 创建自动过期的数据库角色。