API 令牌可在运行时通过两种方式加以限制:
客户端 IP 地址限制用于控制哪些 IP 地址可以使用此令牌发起 API 请求。默认情况下,如果未应用任何过滤,所有 IP 地址都可以使用该令牌。应用 Is in 规则后,令牌只能从指定的 IP 地址使用。使用 CIDR 表示法 ↗定义范围。若要允许某个 IP 范围但排除例外,请定义 Is not in 以排除特定 IP 或更小的范围。
默认情况下,令牌不会过期,且长期有效。定义 TTL 可设置令牌何时开始生效以及何时失效。这通常称为 notBefore 和 notAfter。设置这些时间戳会将令牌的有效期限制在指定时段内。不设置开始日期或 notBefore 表示令牌在创建后立即生效。不设置结束日期或 notAfter 表示令牌不会过期。
