ForcePilot/web/src/apis/external-systems/token_api.js

58 lines
3.6 KiB
JavaScript
Raw Normal View History

/**
* 05-Token 管理 API9 端点
* 路径前缀/tokens
*
* 对齐后端 Routerbackend/server/routers/external_systems/token_router.py
* 关键对齐点
* - GET 端点list/detail/stats/history/expiring/usage/rotation-preview后端用 get_required_user前端用 apiGet
* - 写操作invalidate-token/invalidate-environment后端用 get_admin_user前端用 apiAdminPost
* - 静态路径/stats/history/invalidate-environment/expiring必须在动态路径 /{token_id} 之前声明
* - access_token / refresh_token 后端默认脱敏为 "***"前端无需额外处理
* - history 端点按 system_id 查询审计日志返回 list[TokenHistoryItem]Token 字段 + 审计元数据非审计日志原始对象
* - usage 端点基于 ExternalToolExecution 表按 (system_id, env_key) 关联查询返回工具执行记录摘要
* - stats 端点支持 expiring_days 参数控制 expiring_soon 阈值返回字段含 expired已过期未失效
* - detail 端点返回 system_name/system_slug 关联系统上下文
* - rotation-preview 端点返回 token_status + affected_policies密钥轮换策略
* - invalidate 端点幂等已失效的 Token 返回 409 ConflictError
*/
import { apiGet, apiAdminPost } from '../base'
import { buildUrl, buildQueryString, MODULE_PATHS } from './base'
const URL = buildUrl(MODULE_PATHS.TOKEN)
// ===== 列表与详情 =====
/** 分页列出 Token支持 system_id/env_key/token_type/is_invalidated 过滤DB 层下推) */
export const getTokenListApi = (params = {}, options = {}) =>
apiGet(`${URL}${buildQueryString(params)}`, options)
/** 获取 Token 详情access_token/refresh_token 脱敏,含 system_name/system_slug 上下文) */
export const getTokenDetailApi = (id, options = {}) => apiGet(`${URL}/${id}`, options)
// ===== 失效管理 =====
/** 失效单条 Tokenadmin 权限,幂等,已失效返回 409 */
export const invalidateTokenApi = (id) => apiAdminPost(`${URL}/${id}/invalidate`)
/** 按环境失效 Tokenadmin 权限幂等Body: {system_id, env_key} */
export const invalidateEnvironmentTokensApi = (data) =>
apiAdminPost(`${URL}/invalidate-environment`, data)
// ===== 使用与轮换预览 =====
/** 查询 Token 使用记录(基于 ExternalToolExecution 关联查询) */
export const getTokenUsageApi = (id, params = {}, options = {}) =>
apiGet(`${URL}/${id}/usage${buildQueryString(params)}`, options)
/** token_status + ///
* expiring_days 控制 token_status expiring_soon 阈值 /stats/expiring 端点保持一致 */
export const getTokenRotationPreviewApi = (id, params = {}, options = {}) =>
apiGet(`${URL}/${id}/rotation-preview${buildQueryString(params)}`, options)
// ===== 统计与历史 =====
/** 查询 Token 统计5 状态分组total/active/invalidated/expired/expiring_soon支持 expiring_days 阈值) */
export const getTokenStatsApi = (params = {}, options = {}) =>
apiGet(`${URL}/stats${buildQueryString(params)}`, options)
/** 查询 Token 变更历史system_id 必填,基于审计日志,含刷新成功/失败事件) */
export const getTokenHistoryApi = (params = {}, options = {}) =>
apiGet(`${URL}/history${buildQueryString(params)}`, options)
// ===== 过期预警 =====
/** 查询即将过期的 Tokendays 默认 7范围 1-90system_id 透传 DB 层过滤) */
export const getExpiringTokensApi = (params = {}, options = {}) =>
apiGet(`${URL}/expiring${buildQueryString(params)}`, options)