Los Personal Access Tokens (PAT) proporcionan un acceso seguro y detallado a la API de Fax.Plus. Esta guía le explicará el proceso de creación y gestión de tokens con los permisos adecuados para las necesidades de su integración.
Creación de un Personal Access Token
Generación del token de acceso
- Inicie sesión en su panel de Fax.Plus en app.fax.plus
- Vaya a Configuración > Integraciones > Personal Access Tokens
- Haga clic en "Generar nuevo token"
Configuración del token
Al generar un nuevo token, deberá configurar lo siguiente:
- Nombre del token: elija un nombre descriptivo que identifique la finalidad del token
- Caducidad: establezca una fecha de caducidad personalizada (recomendado: 90 días)
Nota: La rotación periódica de tokens reduce significativamente el riesgo de acceso no autorizado si un token se ve comprometido.
Ámbitos disponibles
Seleccione uno o varios de los siguientes ámbitos para definir los permisos de acceso del token:
Acceso general
-
fax:all:read- Acceso de solo lectura a todas las operaciones relacionadas con fax
- Ver faxes, usuarios, miembros y números
-
fax:all:edit- Acceso completo a todas las operaciones relacionadas con fax
- Gestionar faxes, usuarios, miembros, webhooks y números
Gestión de webhooks
fax:webhook:read- Ver las configuraciones de webhooksfax:webhook:edit- Capacidades completas de gestión de webhooks
Operaciones de fax
-
fax:fax:read- Acceso para ver los faxes
- Ver listas de la bandeja de salida, archivos de fax e informes
-
fax:fax:edit- Permisos completos de gestión de faxes
- Gestionar la bandeja de salida, los archivos y los detalles de los faxes
Gestión de usuarios
-
fax:use:read- Ver los detalles del usuario actual (propietario del PAT)
-
fax:user:edit- Actualizar los detalles del usuario actual
Funciones de la tienda
-
fax:shop:read- Explorar números de fax y consultar el saldo de crédito
-
fax:shop:edit- Comprar números
Acceso de miembros
-
fax:member:read- Ver los detalles de la cuenta y de los miembros
-
fax:member:edit- Gestionar la información de los miembros
Gestión de números
-
fax:numbers:read- Enumerar y ver números de fax
-
fax:numbers:edit- Gestión completa de números de fax
Prácticas recomendadas de seguridad
-
Principio de mínimo privilegio
- Conceda únicamente los ámbitos (scopes) que sean estrictamente necesarios para su integración
- Utilice ámbitos de solo lectura cuando no se requiera acceso de escritura
-
Rotación de tokens
- Rote los tokens cada 90 días
- Configure un recordatorio para la rotación de tokens
- Cree nuevos tokens antes de que caduquen los anteriores para garantizar un servicio continuo
-
Gestión de tokens
- Mantenga los tokens seguros y no los comparta nunca
- Revoque los tokens de inmediato si se ven comprometidos
- Almacene los tokens de forma segura en la configuración de su aplicación
Consejos de implementación
- Selección de ámbitos
-
Para operaciones de solo lectura, utilice los ámbitos
*:read -
Para la gestión completa, utilice los ámbitos
*:edit -
Considere utilizar
fax:all:reado
fax:all:editpara necesidades de acceso amplio
-
- Pruebas
- Pruebe primero su integración con los ámbitos mínimos
- Añada ámbitos gradualmente según sea necesario
- Verifique el manejo de la caducidad del token en su aplicación
Solución de problemas
Si tiene problemas de acceso:
- Verifique que el token no haya caducado
- Confirme que ha seleccionado todos los ámbitos necesarios
- Compruebe si el token ha sido revocado
- Asegúrese de que está utilizando el token correctamente en las solicitudes a la API
Los Personal Access Tokens se gestionan actualmente por usuario: cada miembro del equipo crea y revoca sus propios tokens en Configuración > Integraciones > Personal Access Tokens. Hoy en día no existe ningún control de administración de autoservicio para revocar o deshabilitar los PAT de otros miembros de la cuenta.