管理业务访问令牌
更新时间:2026-09-14
业务访问令牌是应用使用的数据面凭据,用于写入、查询或执行有限的数据资源管理操作。您可以在集群详情页的“账户配置”标签页创建、重新生成和删除业务访问令牌,并为令牌配置权限范围。
业务访问令牌与控制台数据访问授权相互独立:创建、重新生成或删除业务访问令牌不改变控制台数据访问授权,也不改变管理员访问令牌。
查看令牌列表
“账户配置”标签页列出集群内的业务访问令牌,每项展示:
- 令牌名称;
- 权限范围;
- 创建时间;
- 过期时间,永不过期时不显示具体时间。
平台保留名不出现在列表中。
创建令牌
- 在“账户配置”标签页选择“创建业务访问令牌”。
- 输入令牌名称,配置权限范围,并按需设置过期时间。
- 确认后创建,页面返回令牌明文。
令牌名称满足以下规则:
- 长度 1~64 字节;
- 首字符为 ASCII 字母或数字,其余字符只允许 ASCII 字母、数字、下划线
_和连字符-; - 不能包含点号
.; - 不能使用平台保留名。
过期时间省略时表示永不过期。可配置的权限粒度由目标数据库的数据模型决定,当前 Influx 模型支持:
| 权限资源 | 可授予动作 | 典型用途 |
|---|---|---|
| 数据库 | read、write、manage |
查询、写入或管理指定数据库。 |
| 表 | read、write |
只访问指定数据库中的指定表。 |

权限项引用的数据库或表必须存在。同名令牌已存在时创建失败。创建成功后写入集群操作记录,令牌明文不进入记录。
保存令牌明文
令牌明文只在创建成功时返回一次。页面会提示您立即保存;平台不保存明文,也不支持二次查询。丢失后只能重新生成。请沿用管理员访问令牌的一次性展示语义,立即将明文保存到安全的凭证管理系统。
重新生成令牌
令牌明文丢失、疑似泄露或需要轮换时,可以重新生成:
- 在令牌列表选择目标令牌的“重新生成”。
- 按需调整过期时间和权限范围,完成二次确认。
- 保存本次返回的新明文。
重新生成时:
- 省略权限范围表示保持原权限不变。
- 省略过期时间表示改为永不过期,不是保持原期限。页面会回填当前期限或让您显式选择“永不过期”,避免误把有期限的令牌改成永久令牌。
- 旧明文立即失效,页面会明确告知该影响,请提前规划应用切换。
删除令牌
删除令牌后,使用该令牌的访问立即被拒绝。页面要求您输入令牌名称进行确认。删除成功后写入集群操作记录。
安全建议
- 为每个应用和环境创建独立的业务访问令牌,并按最小权限授予。
- 不在源码、镜像、日志、URL、工单或聊天记录中保存令牌。
- 为临时任务设置合理的过期时间。
- 不使用管理员访问令牌作为应用的长期凭证。
评价此篇文章
