Qoder Cloud Agents API 使用 PAT(Personal Access Token,個人存取權杖) 進行身份認證。所有 API 請求必須在 HTTP 頭中攜帶有效 PAT。
PAT 擷取方式
登入 Qoder CN控制台
進入 設定 → API 令牌 頁面
點擊 建立令牌,設定名稱與許可權範圍
複製產生的令牌(僅顯示一次,請妥善儲存)
PAT 以 pt- 首碼開頭,格式如 pt-your-token-here。請勿將令牌提交到代碼倉庫或公開分享。
Bearer 頭格式
在每個請求的 Authorization 頭中以 Bearer 方式傳遞 PAT:
Authorization: Bearer pt-your-token-here
完整請求樣本:
# 擷取 Agent 列表
curl -s "https://api.qoder.com.cn/api/v1/cloud/agents" \
-H "Authorization: Bearer $QODER_PAT"
環境變數配置(推薦)
建議將 PAT 儲存為環境變數,避免寫入程式碼:
# 在 ~/.bashrc 或 ~/.zshrc 中添加
export QODER_PAT="pt-your-token-here"
# 驗證配置是否生效
curl -s "https://api.qoder.com.cn/api/v1/cloud/agents?limit=1" \
-H "Authorization: Bearer $QODER_PAT"
安全建議
為不同環境(開發/測試/生產)建立獨立 PAT
定期輪換令牌
使用最小許可權原則分配令牌範圍
發現泄露時立即在控制台撤銷