플랫폼 토큰
플랫폼 토큰 (Platform Tokens)
CLI로 단일 데이터베이스 또는 그룹의 모든 데이터베이스에 대한 토큰을 만드는 방법이에요. 스코프, 권한, 만료까지 원하는 대로 조절할 수 있어요.
출처: 문서
본문
CLI로 단일 데이터베이스나 그룹의 모든 데이터베이스에 대한 토큰을 만들어요:
# Token for a single database
turso db tokens create <database-name>
# Token for all databases in a group
turso group tokens create <group-name>
토큰의 스코프, 권한, 만료를 조절할 수 있어요:
| Flag | Description |
|---|---|
-r, --read-only |
읽기 전용 토큰 생성(쿼리만 가능, 쓰기 불가) |
-p, --permissions |
테이블과 연산별 세분화된 권한 설정 |
-e, --expiration |
토큰 만료 설정(never, 7d, 30d 등) |
읽기 전용 토큰:
turso db tokens create mydb --read-only
7일 만료 토큰:
turso db tokens create mydb --expiration 7d
세분화된 권한:
turso db tokens create mydb \
-p all:data_read \
-p comments:data_add,data_update
조합된 스코핑:
turso db tokens create mydb \
--read-only \
--expiration 7d
Platform API로 토큰을 만들 수도 있어요.
토큰 무효화하기 (Invalidating Tokens)
데이터베이스나 그룹의 기존 토큰을 전부 무효화할 수 있어요. 이때 서명 키가 교체돼요:
# Invalidate all tokens for a database
turso db tokens invalidate <database-name>
# Invalidate all tokens for a group (and all its databases)
turso group tokens invalidate <group-name>