Qui suis-je
Lisez le rôle, l'espace de travail et la liste exacte des permissions de la clé API avec laquelle vous appelez, pour qu'un client ou un agent sache ce qu'il peut faire avant d'essayer.
https://post.adaptlypost.com/post/api/v1/meRenvoie la clé avec laquelle vous appelez : son type, son nom, son espace de travail, son rôle, ses permissions effectives et son expiration. Toute clé valide peut l'appeler, quel que soit son rôle.
Quand l'appeler
Appelez-le une fois au démarrage d'une intégration, puis à nouveau après un 403, pour savoir ce que la clé peut faire à cet instant. La réponse est calculée à chaque appel à partir du rôle de la clé et du rôle actuel de son créateur, elle change donc dès qu'un administrateur modifie l'un ou l'autre.
Champs de la réponse
| Champ | Description |
|---|---|
tokenType | api_token pour une clé issue de la page Jetons API, oauth pour une session MCP ou OAuth. |
tokenId | L'identifiant de la clé tel qu'affiché sur la page Jetons API. Null pour une session OAuth. |
tokenName | Le nom donné à la clé lors de sa création. Null pour une session OAuth. |
workspace | L'espace de travail dans lequel la clé agit. Une clé est liée à un seul espace de travail. |
organizationId | L'organisation propriétaire de l'espace de travail. |
role | Le rôle avec lequel la clé agit : key vaut admin, editor, contributor ou viewer ; name est le libellé dans votre langue. |
issuerRole | Le rôle actuel du membre qui a créé la clé. La clé n'a jamais plus que ce membre. Null pour une session OAuth. |
permissions | Chaque permission que la clé détient à cet instant, une fois le rôle actuel du créateur appliqué. Comparez-la avec la permission nommée sur chaque page d'endpoint. |
can | Trois booléens, draft, schedule et publish, pour les trois choses que la plupart des intégrations font avec les publications. |
summary | Une phrase, dans votre langue, qui nomme le rôle et ce qu'il peut faire. Destinée à une interface ou à la transcription d'un agent. |
expiresAt | Quand la clé cesse de fonctionner. Null signifie qu'elle n'expire jamais. |
La réponse est calculée en direct
Rien de tout cela n'est stocké sur la clé. permissions est recalculé à chaque requête à partir du rôle choisi à la création et du rôle du créateur à cet instant, le même calcul que tout autre endpoint exécute avant d'accepter une requête. Ce que /me dit qu'une clé peut faire est exactement ce que l'API lui permettra.
curl --request GET \
--url https://post.adaptlypost.com/post/api/v1/me \
--header 'Authorization: Bearer <api-key>'{
"tokenType": "api_token",
"tokenId": "tok_01j9x4k2",
"tokenName": "Zapier drafts",
"workspace": { "id": "ag_01j9x" },
"organizationId": "org_01hzq",
"role": { "key": "contributor", "name": "Contributor" },
"issuerRole": "editor",
"permissions": [
"workspace.read",
"posts.read",
"accounts.read",
"posts.draft",
"media.upload",
"analytics.read",
"ai.generate",
"members.read",
"tokens.own"
],
"can": { "draft": true, "schedule": false, "publish": false },
"summary": "This key acts as Contributor in this workspace and can create drafts, but cannot schedule or publish them.",
"expiresAt": null
}