Les jetons d'accès personnels (PAT) offrent un accès sécurisé et précis à l'API Fax.Plus. Ce guide vous accompagne dans la création et la gestion de jetons avec les autorisations appropriées à vos besoins d'intégration.
Créer un jeton d'accès personnel
Génération du jeton d'accès
- Connectez-vous à votre tableau de bord Fax.Plus sur app.fax.plus
- Accédez à Settings > Integrations > Personal Access Tokens
- Cliquez sur « Generate New Token »
Configuration du jeton
Lors de la génération d'un nouveau jeton, vous devez configurer :
- Nom du jeton : choisissez un nom descriptif qui identifie l'objectif du jeton
- Expiration : définissez une date d'expiration personnalisée (recommandé : 90 jours)
Remarque : la rotation régulière des jetons réduit considérablement le risque d'accès non autorisé en cas de compromission d'un jeton.
Autorisations disponibles
Sélectionnez une ou plusieurs des autorisations suivantes pour définir les droits d'accès du jeton :
Accès général
-
fax:all:read- Accès en lecture uniquement à toutes les opérations liées aux fax- Consulter les fax, utilisateurs, membres et numéros
-
fax:all:edit- Accès complet à toutes les opérations liées aux fax- Gérer les fax, utilisateurs, membres, webhooks et numéros
Gestion des webhooks
-
fax:webhook:read- Consulter les configurations de webhooks -
fax:webhook:edit- Fonctionnalités complètes de gestion des webhooks
Opérations sur les fax
-
fax:fax:read- Accès pour consulter les fax- Consulter les listes de la boîte d'envoi, les fichiers fax et les rapports
-
fax:fax:edit- Droits complets de gestion des fax- Gérer la boîte d'envoi, les fichiers et les détails des fax
Gestion des utilisateurs
-
fax:use:read- Consulter les détails de l'utilisateur actuel (propriétaire du PAT) -
fax:user:edit- Mettre à jour les détails de l'utilisateur actuel
Fonctionnalités de la boutique
-
fax:shop:read- Parcourir les numéros de fax et vérifier le solde du compte -
fax:shop:edit- Acheter des numéros
Accès des membres
-
fax:member:read- Consulter les détails du compte et des membres -
fax:member:edit- Gérer les informations des membres
Gestion des numéros
-
fax:numbers:read- Lister et consulter les numéros de fax -
fax:numbers:edit- Gestion complète des numéros de fax
Bonnes pratiques de sécurité
-
Principe du moindre privilège
- N'accordez que les autorisations absolument nécessaires à votre intégration
- Utilisez des autorisations en lecture seule lorsque l'accès en écriture n'est pas requis
-
Rotation des jetons
- Effectuez une rotation des jetons tous les 90 jours
- Définissez un rappel pour la rotation des jetons
- Créez de nouveaux jetons avant l'expiration des anciens pour garantir la continuité du service
-
Gestion des jetons
- Conservez les jetons en lieu sûr et ne les partagez jamais
- Révoquez immédiatement les jetons compromis
- Stockez les jetons de manière sécurisée dans la configuration de votre application
Conseils d'implémentation
- Sélection des autorisations
- Pour les opérations en lecture seule, utilisez les autorisations
*:read - Pour la gestion complète, utilisez les autorisations
*:edit - Pensez à utiliser
fax:all:readoufax:all:editpour un accès étendu
- Pour les opérations en lecture seule, utilisez les autorisations
- Tests
- Testez d'abord votre intégration avec des autorisations minimales
- Ajoutez progressivement des autorisations selon les besoins
- Vérifiez la gestion de l'expiration des jetons dans votre application
Résolution des problèmes
Si vous rencontrez des problèmes d'accès :
- Vérifiez que le jeton n'a pas expiré
- Confirmez que vous avez sélectionné toutes les autorisations requises
- Vérifiez si le jeton a été révoqué
- Assurez-vous d'utiliser correctement le jeton dans vos requêtes API