Créer un accès précis pour l'API Fax.Plus avec les jetons d'accès personnels

Qui peut utiliser cette fonctionnalité ?

Disponible avec le plan Enterprise.

Tous les membres.

Les jetons d'accès personnels (PAT) offrent un accès sécurisé et précis à l'API Fax.Plus. Ce guide vous accompagne dans la création et la gestion de jetons avec les autorisations appropriées à vos besoins d'intégration.

Créer un jeton d'accès personnel

Génération du jeton d'accès

  1. Connectez-vous à votre tableau de bord Fax.Plus sur app.fax.plus
  2. Accédez à Settings > Integrations > Personal Access Tokens
  3. Cliquez sur « Generate New Token »

Configuration du jeton

Lors de la génération d'un nouveau jeton, vous devez configurer :

  1. Nom du jeton : choisissez un nom descriptif qui identifie l'objectif du jeton
  2. Expiration : définissez une date d'expiration personnalisée (recommandé : 90 jours)

Remarque : la rotation régulière des jetons réduit considérablement le risque d'accès non autorisé en cas de compromission d'un jeton.

Autorisations disponibles

Sélectionnez une ou plusieurs des autorisations suivantes pour définir les droits d'accès du jeton :

Scope.png

Accès général

  • fax:all:read- Accès en lecture uniquement à toutes les opérations liées aux fax
    • Consulter les fax, utilisateurs, membres et numéros
  • fax:all:edit - Accès complet à toutes les opérations liées aux fax
    • Gérer les fax, utilisateurs, membres, webhooks et numéros

Gestion des webhooks

  • fax:webhook:read- Consulter les configurations de webhooks

  • fax:webhook:edit- Fonctionnalités complètes de gestion des webhooks

Opérations sur les fax

  • fax:fax:read- Accès pour consulter les fax
    • Consulter les listes de la boîte d'envoi, les fichiers fax et les rapports
  • fax:fax:edit- Droits complets de gestion des fax 
    • Gérer la boîte d'envoi, les fichiers et les détails des fax

Gestion des utilisateurs

  • fax:use:read- Consulter les détails de l'utilisateur actuel (propriétaire du PAT)
  • fax:user:edit - Mettre à jour les détails de l'utilisateur actuel

Fonctionnalités de la boutique

  • fax:shop:read- Parcourir les numéros de fax et vérifier le solde du compte
  • fax:shop:edit- Acheter des numéros

Accès des membres

  • fax:member:read- Consulter les détails du compte et des membres
  • fax:member:edit- Gérer les informations des membres

Gestion des numéros

  • fax:numbers:read - Lister et consulter les numéros de fax
  • fax:numbers:edit- Gestion complète des numéros de fax

Bonnes pratiques de sécurité

  1. Principe du moindre privilège
    • N'accordez que les autorisations absolument nécessaires à votre intégration
    • Utilisez des autorisations en lecture seule lorsque l'accès en écriture n'est pas requis
  2. Rotation des jetons
    • Effectuez une rotation des jetons tous les 90 jours
    • Définissez un rappel pour la rotation des jetons
    • Créez de nouveaux jetons avant l'expiration des anciens pour garantir la continuité du service
  3. Gestion des jetons
    • Conservez les jetons en lieu sûr et ne les partagez jamais
    • Révoquez immédiatement les jetons compromis
    • Stockez les jetons de manière sécurisée dans la configuration de votre application

Conseils d'implémentation

  1. Sélection des autorisations
    • Pour les opérations en lecture seule, utilisez les autorisations *:read
    • Pour la gestion complète, utilisez les autorisations *:edit
    • Pensez à utiliser fax:all:readou fax:all:edit pour un accès étendu
  2. Tests
    • Testez d'abord votre intégration avec des autorisations minimales
    • Ajoutez progressivement des autorisations selon les besoins
    • Vérifiez la gestion de l'expiration des jetons dans votre application

Résolution des problèmes

Si vous rencontrez des problèmes d'accès :

  1. Vérifiez que le jeton n'a pas expiré
  2. Confirmez que vous avez sélectionné toutes les autorisations requises
  3. Vérifiez si le jeton a été révoqué
  4. Assurez-vous d'utiliser correctement le jeton dans vos requêtes API
Cet article vous a-t-il été utile ?
Utilisateurs qui ont trouvé cela utile : 0 sur 0
More Articles in this section