List API tokens
const url = 'https://api.sloose.com/orgs/org_9f3c/tokens';const options = {method: 'GET', headers: {Authorization: 'Bearer <token>'}};
try { const response = await fetch(url, options); const data = await response.json(); console.log(data);} catch (error) { console.error(error);}curl --request GET \ --url https://api.sloose.com/orgs/org_9f3c/tokens \ --header 'Authorization: Bearer <token>'Every token the org has issued, revoked ones included, with its prefix, creator, last use, expiry and revocation. Never the secret — the server keeps only a hash, so a lost token is replaced, not recovered.
Authorizations
Section titled “Authorizations”Parameters
Section titled “Parameters”Path Parameters
Section titled “Path Parameters”The org id the session was issued for. A token for one org can never read another.
Example
org_9f3cThe org id the session was issued for. A token for one org can never read another.
Responses
Section titled “Responses”Every token, revoked ones included.
object
Never includes the secret — the server keeps only a hash of it.
object
The token’s leading characters, for recognising it in a list.
Examplegenerated
{ "tokens": [ { "id": "example", "orgId": "example", "name": "example", "prefix": "example", "role": "example", "createdByUserId": "example", "lastUsedAt": "example", "expiresAt": "example", "revokedAt": "example", "createdAt": "example" } ]}No bearer, or one that is expired, revoked or no longer resolves to a member.
The error envelope every non-2xx answer uses.
object
Human-readable explanation.
Machine-readable reason. Absent on a few legacy 400s.
Examplegenerated
{ "error": "example", "code": "example"}The bearer’s role is too low, or it was issued for a different org.
The error envelope every non-2xx answer uses.
object
Human-readable explanation.
Machine-readable reason. Absent on a few legacy 400s.
Examplegenerated
{ "error": "example", "code": "example"}