API 令牌 | Procurize.AI#

生成、管理并使用 API 令牌,以实现对您的 Procurize.AI 工作区的安全编程访问。

适用范围: Procurize.AI 仪表盘 → 设置 → 令牌
可用计划: Business 与 Enterprise 计划
所需角色: 安全管理员、编辑者、管理员或维护者

概览#

API 令牌使您能够安全地以编程方式访问 Procurize.AI 平台。您可以使用令牌将 Procurize.AI 与内部系统集成、自动化工作流,或在平台之上构建自定义应用。

主要特性:

  • 令牌继承 创建者的全部权限
  • 令牌是 组织范围 的——无需在 API 调用中指定 org
  • 可生成无限数量的令牌
  • 令牌可以设置 过期日期 或设为永不过期
  • 令牌可以 停用,并在需要时 重新激活

🔒 安全提示: Procurize.AI 存储令牌的明文值——仅存储其哈希。生成后必须立即复制并保存令牌,后续将不再显示。

访问令牌管理面板#

  1. 前往 仪表盘API 令牌 页面。
  2. 令牌管理面板会显示当前组织下与您关联的个人令牌。

API 令牌页面

所需权限: 仅拥有 安全管理员编辑者管理员维护者 角色的用户可访问此面板。有关角色定义的详细信息,请参阅 权限概览

生成新令牌#

  1. 输入 名称 以标识令牌的用途。

  2. 选择 过期周期

    • 1 个月
    • 3 个月
    • 1 年
    • 永不过期(无限有效期)
  3. 点击 “生成”

重要 – 立即复制令牌#

生成后,令牌值 仅显示一次——请立即复制并安全保存(例如放入密码管理器或环境变量)。

新 API 令牌

⚠️ 您将无法再次查看令牌值。 Procurize.AI 仅存储用于验证的安全哈希。如果丢失令牌,必须撤销它并生成新令牌。

管理已有令牌#

令牌面板列出所有已生成的令牌及其:

  • 名称
  • 后缀
  • 创建日期
  • 过期日期(或 “-”)
  • 状态:已激活已停用

停用 / 重新激活令牌#

  • 停用 – 暂时禁用令牌。需要时可重新激活。
  • 重新激活 – 将先前停用的令牌恢复为激活状态。

💡 停用功能可在不删除令牌的情况下临时中止集成。

撤销令牌#

  • 撤销 – 永久删除令牌。此操作不可撤回。
  • 若令牌丢失,请立即撤销并生成新令牌。

使用 API 令牌#

基础 URL 与认证方式#

参数
基础 URLhttps://api.procurize.com
认证方式通过 Header 传递 API Key
HeaderX-API-Key: <YOUR_API_TOKEN>

示例请求(cURL)#

curl -X GET "https://api.procurize.com/v1/documents" \
  -H "X-API-Key: YOUR_API_TOKEN"

🧠 无需组织 ID – 令牌已绑定到您的组织,API 会自动解析上下文。

重要的安全与使用规则#

规则说明
令牌权限令牌拥有与创建者完全相同的权限。若用户角色变更,令牌权限随之更新。
组织绑定令牌绑定到创建者所在的组织,不能跨组织使用。
令牌可见性令牌值 仅显示一次。请立即保存。Procurize.AI 只存储哈希。
过期令牌过期的令牌会自动停用,无法使用。需要时请生成新令牌。

故障排查#

问题解决方案
“Invalid API key” 错误检查令牌是否正确复制(无多余空格)。确认令牌仍然激活且未过期。
角色变更后令牌失效令牌权限会随用户当前角色自动更新。如果用户失去权限,令牌也会失去相应权限。
令牌丢失撤销丢失的令牌并生成新令牌。
限流API 限流依据您的计划而定。请检查响应中的 X-RateLimit-* Header。

相关主题#

到顶部
选择语言