轮换密钥:新密文替换 hash(旧密文即刻失效),新密文一次性回显;续期径:带期键同步顺延 expiresAt = 轮换时点 + 缺省寿命 365d(重算不继承旧值,审计记新旧值),长期键(null)保持长期
POST
/v1/apps/{id}/rotate
Authorizations
Section titled “Authorizations”Parameters
Section titled “Parameters”Header Parameters
Section titled “Header Parameters”x-tansr-org
string
Org 作用域声明(org 公开 id);服务端校验成员资格与角色,非成员恒 404、角色不够 403
Responses
Section titled “Responses”已轮换({app, apiKey};密文唯一一次)
Media typeapplication/json
object
app
required
object
credentialRotationRequired
离组收回旧凭据;应用仍归组织,须当前组织管理员轮换。旧令牌和双头立即失效。
boolean
permissions
object
canManage
required
boolean
canDelete
required
boolean
canRequestDeletion
required
boolean
deletionRequestUnavailableReason
string
id
required
ApiKeyId(api_keys.public_id;门户/审计/报表同键,可公开引用)
string
name
required
string
ipAllowlist
required
Any of:
Array<string>
null
keyPrefix
required
密文展示前缀(tsk_ + 6);密文仅创建/轮换各回显一次,hash 永不回读
string
signRequired
required
True = 未签名 /t1 请求恒 401 signature_invalid
boolean
deviceBound
required
True = CLI init 派生装置绑定键(走用户层能力控制面,应用配置对其不生效)
boolean
createdAt
required
string
apiKey
required
ApiKey 密文(tsk_ + 40 位 base62)唯一一次回显;库存 sha256
string
Example
{ "app": { "ownership": { "type": "user" }, "permissions": { "deletionRequestUnavailableReason": "org_governance_disabled" }, "status": "active", "platform": "desktop" }}Not_found
Media typeapplication/json
object
error
required
object
code
required
错误码注册表单源派生(src/http/errors.ts ERROR_CODES;码稳定,消费方按码翻译)
string
message
required
string
requestId
required
string
detail
object
Example
{ "error": { "code": "adjudicator_not_authorized" }}本文是否有帮助?
感谢反馈,我们会持续改进这篇文章。