Los tokens de acceso personal (PAT) proporcionan un acceso seguro y granular a la API de Fax.Plus. Esta guía le explicará el proceso de creación y gestión de tokens con los permisos adecuados para las necesidades de su integración.
Creación de un token de acceso personal
Generación del token de acceso
- Inicie sesión en su panel de Fax.Plus en app.fax.plus
- Vaya a Configuración > Integraciones > Tokens de acceso personal
- Haga clic en "Generar nuevo token"
Configuración del token
Al generar un nuevo token, deberá configurar:
- Nombre del token: elija un nombre descriptivo que identifique el propósito del token
- Caducidad: establezca una fecha de caducidad personalizada (recomendado: 90 días)
Nota: La rotación periódica de tokens reduce significativamente el riesgo de acceso no autorizado si un token se ve comprometido.
Ámbitos disponibles
Seleccione uno o más de los siguientes ámbitos para definir los permisos de acceso del token:
Acceso general
-
fax:all:read- Acceso de solo lectura a todas las operaciones relacionadas con faxes- Ver faxes, usuarios, miembros y números
-
fax:all:edit- Acceso completo a todas las operaciones relacionadas con faxes- Gestionar faxes, usuarios, miembros, webhooks y números
Gestión de webhooks
-
fax:webhook:read- Ver las configuraciones de webhooks -
fax:webhook:edit- Capacidades completas de gestión de webhooks
Operaciones de fax
-
fax:fax:read- Acceso para ver faxes- Ver listas de bandeja de salida, archivos de fax e informes
-
fax:fax:edit- Permisos completos de gestión de faxes- Gestionar la bandeja de salida, los archivos y los detalles del fax
Gestión de usuarios
-
fax:use:read- Ver los datos del usuario actual (propietario del PAT) -
fax:user:edit- Actualizar los datos del usuario actual
Funciones de tienda
-
fax:shop:read- Explorar números de fax y consultar el saldo de crédito -
fax:shop:edit- Comprar números
Acceso de miembros
-
fax:member:read- Ver los datos de la cuenta y de los miembros -
fax:member:edit- Gestionar la información de los miembros
Gestión de números
-
fax:numbers:read- Enumerar y ver números de fax -
fax:numbers:edit- Gestión completa de números de fax
Prácticas recomendadas de seguridad
-
Principio de mínimo privilegio
- Otorgue únicamente los ámbitos que sean absolutamente necesarios para su integración
- Utilice ámbitos de solo lectura cuando no se requiera acceso de escritura
-
Rotación de tokens
- Rote los tokens cada 90 días
- Configure un recordatorio para la rotación de tokens
- Cree nuevos tokens antes de que caduquen los antiguos para garantizar un servicio continuo
-
Gestión de tokens
- Mantenga los tokens seguros y nunca los comparta
- Revoque los tokens inmediatamente si se ven comprometidos
- Almacene los tokens de forma segura en la configuración de su aplicación
Consejos de implementación
- Selección de ámbitos
- Para operaciones de solo lectura, utilice los ámbitos
*:read - Para la gestión completa, utilice los ámbitos
*:edit - Considere usar
fax:all:readofax:all:editpara necesidades de acceso amplio
- Para operaciones de solo lectura, utilice los ámbitos
- Pruebas
- Pruebe primero su integración con los ámbitos mínimos
- Añada ámbitos gradualmente según sea necesario
- Verifique la gestión de la caducidad del token en su aplicación
Solución de problemas
Si tiene problemas de acceso:
- Verifique que el token no haya caducado
- Confirme que ha seleccionado todos los ámbitos necesarios
- Compruebe si el token ha sido revocado
- Asegúrese de estar utilizando el token correctamente en las solicitudes a la API