You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何通过API在Zitadel中程序化创建服务用户?

程序化创建Zitadel服务用户的可行性方案

完全可行,你要找的「服务用户」在Zitadel里对应的是机器用户(Machine User)——这类用户专门用于服务间的自动化认证,并非通过普通用户服务接口创建,而是归属于IAM服务范畴。

具体实现方式:

  • 调用Zitadel IAM API的CreateMachineUser接口,传入必要参数即可完成创建:
    • 必填参数包括组织ID(org_id)、机器用户名(name),可选参数如描述(description)等。
    • 示例REST请求:
      POST /v2/machineusers
      {
        "org_id": "your-organization-uuid",
        "name": "backend-service-user",
        "description": "用于后端服务调用Zitadel API的机器用户"
      }
      
  • 创建完成后,可为该机器用户生成API密钥或OAuth2客户端凭证,用于后续服务的身份认证。

关键注意事项:

  • 发起创建请求的账号必须具备组织管理员或IAM管理员权限,否则会返回权限不足错误。
  • 机器用户和普通用户的核心区别在于,它无面向人的交互属性,无需设置密码、邮箱等用户身份信息,仅作为服务身份存在。

内容的提问来源于stack exchange,提问作者Patrick Visi

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.28 11:22:33