API-токены
Программный доступ к API WebShield с ограниченными правами и привязкой к домену.
API-токены дают программный доступ к API (CI/CD, мониторинг, интеграции) без входа по логину. У токена настраиваемые права (скоупы) и опциональная привязка к одному домену.
Права (скоупы)
Заголовок раздела «Права (скоупы)»Скоуп — это область:уровень. Запись включает чтение.
| Область | Уровни | Что открывает |
|---|---|---|
| Домены | чтение / запись | список и управление доменами, делегирование |
| DNS | чтение / запись | DNS-записи домена |
| Проксирование | чтение / запись | проксирование и edge-конфигурация хостов |
| Сайты | чтение / запись | статические сайты (загрузка, публикация) |
| Поддержка | чтение / запись | тикеты поддержки |
| Защита форм | чтение / запись | проекты защиты форм и вызов скоринга |
| Аналитика | чтение | статистика домена |
| Биллинг | чтение | счета и потребление (без операций оплаты) |
Привязка к домену
Заголовок раздела «Привязка к домену»При создании токена можно выбрать один домен — тогда токен работает только с его ресурсами (DNS, проксирование, статика, аналитика, чтение биллинга этого домена). Запросы к другим доменам отклоняются. «Все домены» снимает ограничение в рамках выбранных скоупов. Поддержка не привязана к домену.
Создание и отзыв
Заголовок раздела «Создание и отзыв»- Откройте Настройки → API-токены.
- Задайте название, выберите права, при необходимости домен и срок действия (пусто — бессрочный).
- Нажмите Создать токен. Полный токен (
wsk_…) показывается один раз — сразу сохраните его. - Отозвать токен можно кнопкой в списке; после отзыва он немедленно перестаёт действовать.
Использование
Заголовок раздела «Использование»Токеном пользуется клиент командной строки — отдельно ничего настраивать не нужно, достаточно положить его в WS_TOKEN (или сохранить в профиль через webshield auth login):
export WS_TOKEN=wsk_…
webshield domains list # нужен скоуп «Домены: чтение»webshield dns add example.com www A 203.0.113.10 # нужен скоуп «DNS: запись»webshield sites publish www.example.com --dir ./distЕсли у токена нет нужного скоупа или он привязан к другому домену, CLI сообщит об отказе (403); недействительный или истёкший токен — 401.