API 密钥是具有细粒度作用域的 Bearer 令牌——只读、设备、ACL 或密钥。CI 流水线拿到的密钥只能注册节点,别无其他;Terraform 运行器拿到的则可以推送策略。两者都会按你设定的时间表过期。
任何内容都不会以半解析的状态进入你的 tailnet。PUT 一个格式错误或权限过宽的 ACL,API 会连同出错行一起拒绝——dry-run 端点让 CI 像测试代码一样测试策略变更。
| 方法 | 路径 | 说明 |
|---|---|---|
| GET | /v1/devices | 列出节点;可按用户、标签或在线状态筛选 |
| GET | /v1/devices/{id} | 节点详情:地址、路由、最后在线时间 |
| DELETE | /v1/devices/{id} | 移除节点并吊销其密钥 |
| POST | /v1/devices/{id}/tags | 应用或替换标签 |
| GET | /v1/users | 列出 tailnet 用户及其角色 |
| GET | /v1/acl | 获取当前 ACL 策略 |
| PUT | /v1/acl | 替换策略(应用前先校验) |
| POST | /v1/acl/validate | 演练策略而不实际应用 |
| GET | /v1/keys | 列出身份验证密钥 |
| POST | /v1/keys | 创建带作用域、会过期的身份验证密钥 |
| GET | /v1/routes | 列出已通告的子网路由及审批状态 |
| POST | /v1/routes/{id}/approve | 批准待处理的子网路由 |
| GET | /v1/logs/connections | 分页的连接审计日志 |
复制、粘贴、改改变量。