在 NocoBase 中使用 API 密钥
本指南通过实际的"待办事项"示例,演示如何在 NocoBase 中使用 API 密钥来获取数据。请按照以下分步说明理解完整的工作流程。

1 理解 API 密钥
API 密钥是一种安全令牌,用于验证来自授权用户的 API 请求。它作为凭据,在通过 Web 应用程序、移动应用或后端脚本访问 NocoBase 系统时验证请求者的身份。
在 HTTP 请求头中的格式:
"Bearer" 前缀表示后面跟随的是用于验证请求者权限的已认证 API 密钥。
常见使用场景
API 密钥通常用于以下场景:
- 客户端应用访问:Web 浏览器和移动应用使用 API 密钥验证用户身份,确保只有授权用户能够访问数据。
- 自动化任务执行:后台进程和定时任务使用 API 密钥安全地执行更新、数据同步和日志记录操作。
- 开发与测试:开发者在调试和测试期间使用 API 密钥模拟已认证的请求并验证 API 响应。
API 密钥提供多重安全优势:身份验证、使用监控、请求速率限制和威胁防范,确保 NocoBase 的稳定和安全运行。
2 在 NocoBase 中创建 API 密钥
2.1 启用认证:API 密钥插件
确保已启用内置的认证:API 密钥插件。启用后,系统设置中将出现新的 API 密钥配置页面。


