Skip to content

定时任务开放 API 服务账号

开放 API 服务账号用于让外部系统通过接口触发定时任务(如远程补跑、手动触发),每个账号是一套独立凭据,可单独吊销与轮换。后端为 JobApiTokenController,实体 sys_job_api_token,接口前缀 /job/api-token

功能入口

登录管理后台后,点击左侧菜单 平台管理 > 运维监控 > 定时任务配置 > 开放 API 服务账号

账号列表

字段说明
账号名称 / 编码账号标识
凭据访问 Token(创建时展示一次,之后脱敏)
授权资源该账号可调用的任务资源范围
状态启用 / 停用
创建时间创建时间

新增账号

创建时填写账号名称并选择授权资源(可访问哪些任务),创建成功后系统返回一次性凭据(appId + secret / Token),请立即保存,之后不可再次查看明文。

吊销与轮换

  • 吊销POST /job/api-token/{id}/revoke):使凭据立即失效。
  • 轮换POST /job/api-token/{id}/rotate):生成新凭据,旧凭据按策略失效,用于定期更换。

注意事项

  • 凭据属敏感信息,只在创建时展示一次,禁止打印日志或明文落库。
  • 按最小权限原则,每个账号只授权其必需的资源。
  • 定期轮换凭据,泄露后立即吊销。

相关文档

Forge Admin — 基于 Vue3 + Spring Boot 的企业级后台管理框架