Crear acceso granular para la API de Fax.Plus mediante tokens de acceso personal

¿Quién puede usar esta función?

Disponible en el plan Enterprise.

Todos los miembros.

Los tokens de acceso personal (PAT) proporcionan un acceso seguro y granular a la API de Fax.Plus. Esta guía le explicará el proceso de creación y gestión de tokens con los permisos adecuados para las necesidades de su integración.

Creación de un token de acceso personal

Generación del token de acceso

  1. Inicie sesión en su panel de Fax.Plus en app.fax.plus
  2. Vaya a Configuración > Integraciones > Tokens de acceso personal
  3. Haga clic en "Generar nuevo token"

Configuración del token

Al generar un nuevo token, deberá configurar:

  1. Nombre del token: elija un nombre descriptivo que identifique el propósito del token
  2. Caducidad: establezca una fecha de caducidad personalizada (recomendado: 90 días)

Nota: La rotación periódica de tokens reduce significativamente el riesgo de acceso no autorizado si un token se ve comprometido.

Ámbitos disponibles

Seleccione uno o más de los siguientes ámbitos para definir los permisos de acceso del token:

Scope.png

Acceso general

  • fax:all:read- Acceso de solo lectura a todas las operaciones relacionadas con faxes
    • Ver faxes, usuarios, miembros y números
  • fax:all:edit - Acceso completo a todas las operaciones relacionadas con faxes
    • Gestionar faxes, usuarios, miembros, webhooks y números

Gestión de webhooks

  • fax:webhook:read- Ver las configuraciones de webhooks

  • fax:webhook:edit- Capacidades completas de gestión de webhooks

Operaciones de fax

  • fax:fax:read- Acceso para ver faxes
    • Ver listas de bandeja de salida, archivos de fax e informes
  • fax:fax:edit- Permisos completos de gestión de faxes 
    • Gestionar la bandeja de salida, los archivos y los detalles del fax

Gestión de usuarios

  • fax:use:read- Ver los datos del usuario actual (propietario del PAT)
  • fax:user:edit - Actualizar los datos del usuario actual

Funciones de tienda

  • fax:shop:read- Explorar números de fax y consultar el saldo de crédito
  • fax:shop:edit- Comprar números

Acceso de miembros

  • fax:member:read- Ver los datos de la cuenta y de los miembros
  • fax:member:edit- Gestionar la información de los miembros

Gestión de números

  • fax:numbers:read - Enumerar y ver números de fax
  • fax:numbers:edit- Gestión completa de números de fax

Prácticas recomendadas de seguridad

  1. Principio de mínimo privilegio
    • Otorgue únicamente los ámbitos que sean absolutamente necesarios para su integración
    • Utilice ámbitos de solo lectura cuando no se requiera acceso de escritura
  2. Rotación de tokens
    • Rote los tokens cada 90 días
    • Configure un recordatorio para la rotación de tokens
    • Cree nuevos tokens antes de que caduquen los antiguos para garantizar un servicio continuo
  3. Gestión de tokens
    • Mantenga los tokens seguros y nunca los comparta
    • Revoque los tokens inmediatamente si se ven comprometidos
    • Almacene los tokens de forma segura en la configuración de su aplicación

Consejos de implementación

  1. Selección de ámbitos
    • Para operaciones de solo lectura, utilice los ámbitos *:read
    • Para la gestión completa, utilice los ámbitos *:edit
    • Considere usar fax:all:reado fax:all:edit para necesidades de acceso amplio
  2. Pruebas
    • Pruebe primero su integración con los ámbitos mínimos
    • Añada ámbitos gradualmente según sea necesario
    • Verifique la gestión de la caducidad del token en su aplicación

Solución de problemas

Si tiene problemas de acceso:

  1. Verifique que el token no haya caducado
  2. Confirme que ha seleccionado todos los ámbitos necesarios
  3. Compruebe si el token ha sido revocado
  4. Asegúrese de estar utilizando el token correctamente en las solicitudes a la API
¿Fue útil este artículo?
Usuarios a los que les pareció útil: 0 de 0
More Articles in this section