创建凭证
本接口用于在凭证空间(Vault)中创建凭证(Credential),返回新建凭证的详细信息及标识。
权限说明
使用API Key鉴权调用API流程,具体调用流程,请查看认证鉴权。
请求参数
凭证(Credential)所属凭证空间(Vault)标识。
该凭证空间必须处于 active 状态且属于当前租户。
凭证(Credential)名称。
不能为空。
凭证配置对象。
字段随 auth.type 变化。
显示子属性
隐藏子属性
凭证类型。
可选值:mcp_oauth:OAuth 访问令牌。static_bearer:静态 Bearer Token。environment_variable:环境变量。
MCP 服务地址。type 为 mcp_oauth、static_bearer 时必填。
该 MCP 服务须可访问、鉴权有效且至少返回一个工具。
静态 Bearer Token。type 为 static_bearer 时必填。
OAuth 访问令牌。type 为 mcp_oauth 时必填。
访问令牌过期时间,RFC 3339 时间戳。
仅 type 为 mcp_oauth 时使用;设置了 auth.refresh.refreshToken 时必填。
填写时必须晚于当前时间。
OAuth 刷新配置。
仅 type 为 mcp_oauth 时使用。
显示子属性
隐藏子属性
OAuth 客户端标识。
OAuth Refresh Token。
填写后 auth.expiresAt 变为必填。
OAuth Token Endpoint。
Token Endpoint 鉴权配置。
显示子属性
隐藏子属性
Token Endpoint 鉴权类型,示例为 client_secret_post。
OAuth Client Secret。
环境变量名称。type 为 environment_variable 时必填。
环境变量值。type 为 environment_variable 时必填。
环境变量凭证的网络访问策略。
仅 type 为 environment_variable 时使用。
显示子属性
隐藏子属性
网络策略类型,示例为 limited。
允许访问的主机列表。
显示子属性
隐藏子属性
POST /api/v1/vaults/{vaultId}/credentials HTTP/1.1
Host: api.dumate.cn
Authorization: Bearer <YOUR_API_KEY>
Content-Type: application/json
{
"name": "示例静态 Token 凭证",
"auth": {
"type": "static_bearer",
"mcpServerUrl": "<MCP_SERVER_URL>",
"token": "<STATIC_BEARER_TOKEN>"
}
}
示例代码
curl --location --request POST "https://api.dumate.cn/api/v1/vaults/vault_7b41ea1b855049a6/credentials" \
--header 'Content-Type: application/json' \
--header 'Authorization: Bearer <YOUR_API_KEY>' \
--data '{
"name": "示例静态 Token 凭证",
"auth": {
"type": "static_bearer",
"mcpServerUrl": "<MCP_SERVER_URL>",
"token": "<STATIC_BEARER_TOKEN>"
}
}'
curl --location --request POST "https://api.dumate.cn/api/v1/vaults/vault_7b41ea1b855049a6/credentials" \
--header 'Content-Type: application/json' \
--header 'Authorization: Bearer <YOUR_API_KEY>' \
--data '{
"name": "示例 MCP OAuth 凭证",
"auth": {
"type": "mcp_oauth",
"mcpServerUrl": "<MCP_SERVER_URL>",
"accessToken": "<ACCESS_TOKEN>",
"expiresAt": "2026-08-18T14:00:00Z",
"refresh": {
"clientId": "<clientId>",
"refreshToken": "<REFRESH_TOKEN>",
"tokenEndpoint": "<OAUTH_TOKEN_ENDPOINT>",
"tokenEndpointAuth": {
"type": "client_secret_post",
"clientSecret": "<CLIENT_SECRET>"
}
}
}
}'
curl --location --request POST "https://api.dumate.cn/api/v1/vaults/vault_7b41ea1b855049a6/credentials" \
--header 'Content-Type: application/json' \
--header 'Authorization: Bearer <YOUR_API_KEY>' \
--data '{
"name": "示例环境变量凭证",
"auth": {
"type": "environment_variable",
"secretName": "name",
"secretValue": "value",
"networking": {
"type": "limited",
"allowedHosts": [
"<ALLOWED_HOST>"
]
}
}
}'
返回响应
凭证(Credential)标识。
所属凭证空间(Vault)标识。
凭证(Credential)鉴权类型。可选值: mcp_oauth, static_bearer, environment_variable
MCP 服务地址;仅 mcp_oauth、static_bearer 类型返回。
MCP 连接标识;仅 mcp_oauth、static_bearer 类型返回。
凭证(Credential)名称。
凭证(Credential)状态。可选值: active(有效), revoked(已删除)
创建时间,ISO 8601 格式。
最近更新时间,ISO 8601 格式。
{
"id": "cred_1e19ca151c9042b2",
"vaultId": "vault_7b41ea1b855049a6",
"authType": "static_bearer",
"mcpServerUrl": "<MCP_SERVER_URL>",
"mcpId": "07e6b9ac-061b-4198-9b5e-31618a03292d",
"name": "示例静态 Token 凭证",
"status": "active",
"createdAt": "2026-08-18T14:56:03Z",
"updatedAt": "2026-08-18T14:56:03Z"
}
{
"id": "cred_cfdcc61776e14e92",
"vaultId": "vault_ef011e50e617459e",
"authType": "mcp_oauth",
"mcpServerUrl": "<MCP_SERVER_URL>",
"mcpId": "166c71d0-6e15-4cd6-a400-d14d3a0e8c87",
"name": "示例 MCP OAuth 凭证",
"status": "active",
"createdAt": "2026-08-18T13:00:12Z",
"updatedAt": "2026-08-18T13:00:12Z"
}
{
"id": "cred_b50b7268f6fa414e",
"vaultId": "vault_5a883f6a97f54843",
"authType": "environment_variable",
"name": "自定义环境变量",
"status": "active",
"createdAt": "2026-08-18T14:21:15Z",
"updatedAt": "2026-08-18T14:21:15Z"
}
评价此篇文章
