定时任务开放 API 服务账号
开放 API 服务账号用于让外部系统通过接口触发定时任务(如远程补跑、手动触发),每个账号是一套独立凭据,可单独吊销与轮换。后端为 JobApiTokenController,实体 sys_job_api_token,接口前缀 /job/api-token。
功能入口
登录管理后台后,点击左侧菜单 平台管理 > 运维监控 > 定时任务配置 > 开放 API 服务账号。
账号列表
| 字段 | 说明 |
|---|---|
| 账号名称 / 编码 | 账号标识 |
| 凭据 | 访问 Token(创建时展示一次,之后脱敏) |
| 授权资源 | 该账号可调用的任务资源范围 |
| 状态 | 启用 / 停用 |
| 创建时间 | 创建时间 |
新增账号
创建时填写账号名称并选择授权资源(可访问哪些任务),创建成功后系统返回一次性凭据(appId + secret / Token),请立即保存,之后不可再次查看明文。
吊销与轮换
- 吊销(
POST /job/api-token/{id}/revoke):使凭据立即失效。 - 轮换(
POST /job/api-token/{id}/rotate):生成新凭据,旧凭据按策略失效,用于定期更换。
注意事项
- 凭据属敏感信息,只在创建时展示一次,禁止打印日志或明文落库。
- 按最小权限原则,每个账号只授权其必需的资源。
- 定期轮换凭据,泄露后立即吊销。
