Skip to main content
Operational guide to generate, rotate, and revoke admin tokens while minimizing exposure risk.

Generate

Create new token (1 year)

Rotate

Invalidate & replace

Revoke

Immediate invalidation

Audit

Track usage & age

Least Privilege

Limit who can issue

Compliance

Meet rotation policies

Token Basics

Copy token immediately; it cannot be retrieved later—only regenerated.

Generate Token

1

Navigate

Settings → Admin Users.
2

Options

Click ellipses … next to your admin user.
3

Generate

Select Generate new token.
4

Copy

Securely store in secrets manager.
5

Distribute

Limit distribution to required automation only.

Rotation Strategy

Generate replacement token → update dependent services → revoke old (grace window ≤24h).
Suspected leak → immediate revoke → generate new → notify stakeholders.
Maintain registry: owner, creation date, last used timestamp.
Prefer service-specific tokens rather than sharing a personal admin’s token.

Revoke Token

Admin revokes own token via same menu; session invalidated, re-login required.
Errors when revoking: non-admin attempts or unknown username.

Metrics

Troubleshooting

Security

Secure Mode & mTLS

Admin Access

Permission governance