API Key

租户级服务端集成凭证,用于 Open API 签发 contextToken 与知识库同步等能力

简述

API Key 是面向 外部业务系统 的租户级服务端凭证(格式 sk-odk-...)。您的后端、实施脚本或自动化任务携带 Key 调用 OpenDesk Open API(如签发 Web SDK 上下文 Token、同步知识库目录与文档)。Key 仅保存在服务器,完整字符串 创建或轮换时仅展示一次

权限说明:超级管理员 可管理 API Key;不可通过 角色管理 授权给其他员工。


功能位置

在管理后台侧边栏「全局设置」分组下打开「API Key」(独立于 系统设置 菜单项)。页面展示 Key 列表与 新建 API Key 按钮。

API Key 列表页


配置与规则

列表字段

说明
名称创建时填写,便于识别调用方(如「官网后端」「知识库同步脚本」)
API Key脱敏展示(如 sk-odk-live-****...),不可 再次查看完整 Key
状态启用 / 禁用
创建时间Key 首次创建时间
最近使用时间最近一次成功调用 Open API 的时间;便于排查是否仍在使用

新建 API Key

  1. 点击 新建 API Key,填写名称(2~40 字)。
  2. 创建成功后弹出 一次性展示 窗口,显示完整 sk-odk-...
  3. 立即复制 到密钥管理系统;关闭窗口后 无法再次查看
  4. 页面提示:请勿将 Key 写入前端代码、Git 仓库或移动端安装包。

新建 API Key 与一次性展示弹窗

日常维护

操作说明
禁用脚本停用、人员离职或怀疑泄露时使用;禁用后 Open API 立即 不可用
启用恢复已禁用的 Key
轮换生成新 Key 并替换旧哈希;旧 Key 立即失效,须同步更新所有调用方
删除须先 禁用,再删除记录;删除后不可恢复

禁用、启用、轮换、删除均须二次确认。


注意事项

  • API Key 绑定 租户,不代表某个员工身份;调用 Open API 时 无需 再传租户 ID。
  • 当前 Key 无细粒度 scope:同一租户下任一启用 Key 均可调用已开放的 Open API(传递客户上下文、知识库 API 等)。
  • 生产与测试环境请使用 不同 Key;不再使用的 Key 请禁用并删除。
  • 完整 Key 不会出现在操作日志中;请关注 最近使用时间 发现异常调用。

与其他功能的关系

  • Open API · 传递客户上下文:使用 Key 调用 POST /api/v1/open/context-token 签发 contextToken
  • Open API · 知识库 API:使用同一套 Key 管理知识库目录与文档。
  • 渠道管理 / Web SDK:访客侧 使用 API Key;Key 仅用于您的业务后端。
  • 角色管理:不提供 API Key 相关权限项;仅超管可操作。

业务场景示例

官网后端对接客户上下文

角色与目标: 开发人员在会员中心后端集成 OpenDesk,访客打开 Web SDK 前自动同步会员等级与订单号。

系统配置: 超管在 API Key 新建 Key「官网 BFF」,复制完整 Key 配置到后端环境变量。

场景效果: 后端调用 Open API 签发 contextToken 并交给 Web SDK;坐席在工作台看到同步后的客户资料与会话纪要。技术细节见 Open API · 传递客户上下文