REST APIGET

Wer bin ich

Lesen Sie Rolle, Workspace und die genaue Berechtigungsliste des API-Schlüssels, mit dem Sie aufrufen, damit ein Client oder Agent vor dem Versuch weiß, was er darf.

GEThttps://post.adaptlypost.com/post/api/v1/me

Gibt den Schlüssel zurück, mit dem Sie aufrufen: Typ, Name, Workspace, Rolle, wirksame Berechtigungen und Ablauf. Jeder gültige Schlüssel kann ihn aufrufen, unabhängig von seiner Rolle.

API-Schlüssel (Bearer-Token)
Berechtigung:jeder gültige SchlüsselRollen und Berechtigungen

Wann aufrufen

Rufen Sie ihn einmal beim Start einer Integration auf und erneut nach einem 403, um zu erfahren, was der Schlüssel gerade darf. Die Antwort wird bei jedem Aufruf aus der Rolle des Schlüssels und der aktuellen Rolle seines Erstellers berechnet und ändert sich in dem Moment, in dem ein Admin eine von beiden ändert.

Wenn Sie ein Agent sind: Lesen Sie can, bevor Sie anbieten zu planen oder zu veröffentlichen. Ist can.publish false, erstellen Sie Beiträge mit saveAsDraft: true und sagen Sie, dass ein Workspace-Mitglied sie veröffentlichen muss. Suchen Sie nicht nach einem anderen Schlüssel.

Antwortfelder

FeldBeschreibung
tokenTypeapi_token für einen Schlüssel von der Seite API-Tokens, oauth für eine MCP- oder OAuth-Sitzung.
tokenIdDie ID des Schlüssels, wie auf der Seite API-Tokens angezeigt. Null bei einer OAuth-Sitzung.
tokenNameDer Name, der dem Schlüssel beim Erstellen gegeben wurde. Null bei einer OAuth-Sitzung.
workspaceDer Workspace, in dem der Schlüssel handelt. Ein Schlüssel ist an einen Workspace gebunden.
organizationIdDie Organisation, der der Workspace gehört.
roleDie Rolle, als die der Schlüssel handelt: key ist admin, editor, contributor oder viewer; name ist die Bezeichnung in Ihrer Sprache.
issuerRoleDie aktuelle Rolle des Mitglieds, das den Schlüssel erstellt hat. Der Schlüssel hat nie mehr als dieses Mitglied. Null bei einer OAuth-Sitzung.
permissionsJede Berechtigung, die der Schlüssel gerade hält, nachdem die aktuelle Rolle des Erstellers angewendet wurde. Vergleichen Sie sie mit der Berechtigung auf jeder Endpunktseite.
canDrei Booleans, draft, schedule und publish, für die drei Dinge, die die meisten Integrationen mit Beiträgen tun.
summaryEin Satz in Ihrer Sprache, der die Rolle nennt und was sie darf. Gedacht für eine Oberfläche oder ein Agenten-Protokoll.
expiresAtWann der Schlüssel aufhört zu funktionieren. Null bedeutet, er läuft nie ab.

Die Antwort ist live

Nichts davon wird am Schlüssel gespeichert. permissions wird bei jeder Anfrage aus der bei der Erstellung gewählten Rolle und der Rolle des Erstellers in diesem Moment neu berechnet, mit derselben Berechnung, die jeder andere Endpunkt ausführt, bevor er eine Anfrage annimmt. Was /me einem Schlüssel zuspricht, ist genau das, was die API ihm erlaubt.

Den aufrufenden Schlüssel beschreiben
curl --request GET \
  --url https://post.adaptlypost.com/post/api/v1/me \
  --header 'Authorization: Bearer <api-key>'
200
{
  "tokenType": "api_token",
  "tokenId": "tok_01j9x4k2",
  "tokenName": "Zapier drafts",
  "workspace": { "id": "ag_01j9x" },
  "organizationId": "org_01hzq",
  "role": { "key": "contributor", "name": "Contributor" },
  "issuerRole": "editor",
  "permissions": [
    "workspace.read",
    "posts.read",
    "accounts.read",
    "posts.draft",
    "media.upload",
    "analytics.read",
    "ai.generate",
    "members.read",
    "tokens.own"
  ],
  "can": { "draft": true, "schedule": false, "publish": false },
  "summary": "This key acts as Contributor in this workspace and can create drafts, but cannot schedule or publish them.",
  "expiresAt": null
}