API Token
管理以当前用户身份发出的 Token 示例;有效 Scope 永远受 Owner / Role 当前权限上限约束。
UI Demo · 以下内容均为虚构 Mock Data,不连接真实服务,也不代表已确认的业务规则。
权限上限示例
当前 Demo Owner 仅有 customer.read、product.read、accessory.read。Effective Token Permission = User / Role Permission ∩ Token Scope;写权限、报价和订单 Scope 不可选择,也不能通过 Token 提权。
| Token 名称 | Owner | Scopes | Created | Expires | Last Used | Status | 操作 |
|---|---|---|---|---|---|---|---|
ERP 客户同步 · 示例 zxt_c9a2•••••• | 演示用户 A | customer.readproduct.read | 有效 | ||||
配件目录预览 · 示例 zxt_f1b7•••••• | 演示用户 B | accessory.read | 有效 |
此页不建立真实凭证或认证。未来服务端应保存安全摘要而非可读明文;用户禁用或角色权限减少时,相关 Token 不得保留已失效权限。