Cree un acceso detallado a la API de Fax.Plus mediante Personal Access Tokens

¿Quién puede usar esta función?

Disponible en el plan Enterprise.

Todos los miembros.

Los Personal Access Tokens (PAT) proporcionan un acceso seguro y detallado a la API de Fax.Plus. Esta guía le explicará el proceso de creación y gestión de tokens con los permisos adecuados para las necesidades de su integración.

Creación de un Personal Access Token

Generación del token de acceso

  1. Inicie sesión en su panel de Fax.Plus en app.fax.plus
  2. Vaya a Configuración > Integraciones > Personal Access Tokens
  3. Haga clic en "Generar nuevo token"

Configuración del token

Al generar un nuevo token, deberá configurar lo siguiente:

  1. Nombre del token: elija un nombre descriptivo que identifique la finalidad del token
  2. Caducidad: establezca una fecha de caducidad personalizada (recomendado: 90 días)

Nota: La rotación periódica de tokens reduce significativamente el riesgo de acceso no autorizado si un token se ve comprometido.

Ámbitos disponibles

Seleccione uno o varios de los siguientes ámbitos para definir los permisos de acceso del token:

Scope.png

Acceso general

  • fax:all:read

    - Acceso de solo lectura a todas las operaciones relacionadas con fax

    • Ver faxes, usuarios, miembros y números
  • fax:all:edit

     - Acceso completo a todas las operaciones relacionadas con fax

    • Gestionar faxes, usuarios, miembros, webhooks y números

Gestión de webhooks

  • fax:webhook:read- Ver las configuraciones de webhooks

  • fax:webhook:edit- Capacidades completas de gestión de webhooks

Operaciones de fax

  • fax:fax:read

    - Acceso para ver los faxes

    • Ver listas de la bandeja de salida, archivos de fax e informes
  • fax:fax:edit

    - Permisos completos de gestión de faxes 

    • Gestionar la bandeja de salida, los archivos y los detalles de los faxes

Gestión de usuarios

  • fax:use:read

    - Ver los detalles del usuario actual (propietario del PAT)

  • fax:user:edit

     - Actualizar los detalles del usuario actual

Funciones de la tienda

  • fax:shop:read

    - Explorar números de fax y consultar el saldo de crédito

  • fax:shop:edit

    - Comprar números

Acceso de miembros

  • fax:member:read

    - Ver los detalles de la cuenta y de los miembros

  • fax:member:edit

    - Gestionar la información de los miembros

Gestión de números

  • fax:numbers:read

     - Enumerar y ver números de fax

  • fax:numbers:edit

    - Gestión completa de números de fax

Prácticas recomendadas de seguridad

  1. Principio de mínimo privilegio
    • Conceda únicamente los ámbitos (scopes) que sean estrictamente necesarios para su integración
    • Utilice ámbitos de solo lectura cuando no se requiera acceso de escritura
  2. Rotación de tokens
    • Rote los tokens cada 90 días
    • Configure un recordatorio para la rotación de tokens
    • Cree nuevos tokens antes de que caduquen los anteriores para garantizar un servicio continuo
  3. Gestión de tokens
    • Mantenga los tokens seguros y no los comparta nunca
    • Revoque los tokens de inmediato si se ven comprometidos
    • Almacene los tokens de forma segura en la configuración de su aplicación

Consejos de implementación

  1. Selección de ámbitos
    • Para operaciones de solo lectura, utilice los ámbitos 

      *:read

    • Para la gestión completa, utilice los ámbitos 

      *:edit

    • Considere utilizar 

      fax:all:read

      o 

      fax:all:edit

       para necesidades de acceso amplio

  2. Pruebas
    • Pruebe primero su integración con los ámbitos mínimos
    • Añada ámbitos gradualmente según sea necesario
    • Verifique el manejo de la caducidad del token en su aplicación

Solución de problemas

Si tiene problemas de acceso:

  1. Verifique que el token no haya caducado
  2. Confirme que ha seleccionado todos los ámbitos necesarios
  3. Compruebe si el token ha sido revocado
  4. Asegúrese de que está utilizando el token correctamente en las solicitudes a la API

Los Personal Access Tokens se gestionan actualmente por usuario: cada miembro del equipo crea y revoca sus propios tokens en Configuración > Integraciones > Personal Access Tokens. Hoy en día no existe ningún control de administración de autoservicio para revocar o deshabilitar los PAT de otros miembros de la cuenta.

¿Fue útil este artículo?
Usuarios a los que les pareció útil: 0 de 0
More Articles in this section