Fein abgestufte Zugriffsrechte für die Fax.Plus-API mit Personal Access Tokens erstellen

Wer kann diese Funktion nutzen?

Verfügbar im Enterprise-Tarif.

Alle Mitglieder.

Personal Access Tokens (PATs) bieten sicheren, fein abgestuften Zugriff auf die Fax.Plus-API. Diese Anleitung führt Sie durch den Prozess der Erstellung und Verwaltung von Tokens mit den passenden Berechtigungen für Ihre Integrationsanforderungen.

Einen Personal Access Token erstellen

Erstellung des Access Tokens

  1. Melden Sie sich in Ihrem Fax.Plus-Dashboard unter app.fax.plus an
  2. Navigieren Sie zu Einstellungen > Integrationen > Personal Access Tokens
  3. Klicken Sie auf „Neuen Token generieren“

Token-Konfiguration

Beim Generieren eines neuen Tokens müssen Sie Folgendes konfigurieren:

  1. Token-Name: Wählen Sie einen aussagekräftigen Namen, der den Zweck des Tokens beschreibt
  2. Ablaufdatum: Legen Sie ein individuelles Ablaufdatum fest (empfohlen: 90 Tage)

Hinweis: Regelmäßiges Rotieren von Tokens verringert das Risiko unbefugten Zugriffs erheblich, falls ein Token kompromittiert wird.

Verfügbare Berechtigungsbereiche

Wählen Sie einen oder mehrere der folgenden Berechtigungsbereiche, um die Zugriffsrechte des Tokens festzulegen:

Scope.png

Allgemeiner Zugriff

  • fax:all:read- Nur-Lese-Zugriff auf alle faxbezogenen Vorgänge
    • Faxe, Benutzer, Mitglieder und Nummern anzeigen
  • fax:all:edit - Vollzugriff auf alle faxbezogenen Vorgänge
    • Faxe, Benutzer, Mitglieder, Webhooks und Nummern verwalten

Webhook-Verwaltung

  • fax:webhook:read- Webhook-Konfigurationen anzeigen

  • fax:webhook:edit- Vollständige Webhook-Verwaltungsfunktionen

Faxvorgänge

  • fax:fax:read- Zugriff zum Anzeigen von Faxen
    • Ausgangslisten, Faxdateien und Berichte anzeigen
  • fax:fax:edit- Vollständige Berechtigungen zur Faxverwaltung 
    • Ausgang, Dateien und Faxdetails verwalten

Benutzerverwaltung

  • fax:use:read- Details des aktuellen Benutzers anzeigen (PAT-Inhaber)
  • fax:user:edit - Details des aktuellen Benutzers aktualisieren

Shop-Funktionen

  • fax:shop:read- Faxnummern durchsuchen und Kreditguthaben prüfen
  • fax:shop:edit- Nummern erwerben

Mitgliederzugriff

  • fax:member:read- Konto- und Mitgliederdetails anzeigen
  • fax:member:edit- Mitgliederinformationen verwalten

Nummernverwaltung

  • fax:numbers:read - Faxnummern auflisten und anzeigen
  • fax:numbers:edit- Vollständige Verwaltung von Faxnummern

Bewährte Sicherheitspraktiken

  1. Prinzip der minimalen Rechtevergabe
    • Gewähren Sie nur die Berechtigungsbereiche, die für Ihre Integration unbedingt notwendig sind
    • Verwenden Sie Nur-Lese-Berechtigungsbereiche, wenn kein Schreibzugriff erforderlich ist
  2. Token-Rotation
    • Erneuern Sie Ihre Tokens alle 90 Tage
    • Richten Sie eine Erinnerung für die Token-Rotation ein
    • Erstellen Sie neue Tokens, bevor alte ablaufen, um einen unterbrechungsfreien Betrieb sicherzustellen
  3. Token-Verwaltung
    • Bewahren Sie Tokens sicher auf und geben Sie sie niemals weiter
    • Widerrufen Sie Tokens sofort, wenn sie kompromittiert wurden
    • Speichern Sie Tokens sicher in der Konfiguration Ihrer Anwendung

Tipps zur Implementierung

  1. Auswahl der Berechtigungsbereiche
    • Verwenden Sie für reine Lesevorgänge *:read-Berechtigungen
    • Verwenden Sie für die vollständige Verwaltung *:edit-Berechtigungen
    • Erwägen Sie die Verwendung von fax:all:readoder fax:all:edit für einen umfassenden Zugriffsbedarf
  2. Testen
    • Testen Sie Ihre Integration zunächst mit minimalen Berechtigungsbereichen
    • Fügen Sie nach Bedarf schrittweise weitere Berechtigungsbereiche hinzu
    • Überprüfen Sie, wie Ihre Anwendung mit dem Ablauf von Tokens umgeht

Fehlerbehebung

Wenn Sie auf Zugriffsprobleme stoßen:

  1. Überprüfen Sie, ob der Token nicht abgelaufen ist
  2. Stellen Sie sicher, dass Sie alle erforderlichen Berechtigungsbereiche ausgewählt haben
  3. Prüfen Sie, ob der Token widerrufen wurde
  4. Stellen Sie sicher, dass Sie den Token korrekt in Ihren API-Anfragen verwenden
War dieser Beitrag hilfreich?
0 von 0 fanden dies hilfreich
More Articles in this section