Crea un accesso granulare all'API di Fax.Plus con i token di accesso personale

Chi può utilizzare questa funzione?

Disponibile nel piano Enterprise.

Tutti i membri.

I token di accesso personale (PAT) offrono un accesso sicuro e granulare all'API di Fax.Plus. Questa guida illustra il processo di creazione e gestione dei token con le autorizzazioni adatte alle esigenze della tua integrazione.

Creazione di un token di accesso personale

Generazione del token di accesso

  1. Accedi alla dashboard di Fax.Plus all'indirizzo app.fax.plus
  2. Vai su Impostazioni > Integrazioni > Token di accesso personale
  3. Fai clic su "Genera nuovo token"

Configurazione del token

Quando generi un nuovo token, dovrai configurare:

  1. Nome del token: scegli un nome descrittivo che indichi lo scopo del token
  2. Scadenza: imposta una data di scadenza personalizzata (consigliato: 90 giorni)

Nota: la rotazione periodica dei token riduce in modo significativo il rischio di accessi non autorizzati in caso di compromissione di un token.

Ambiti disponibili

Seleziona uno o più dei seguenti ambiti per definire le autorizzazioni di accesso del token:

Scope.png

Accesso generale

  • fax:all:read

    - Accesso in sola lettura a tutte le operazioni relative ai fax

    • Visualizzazione di fax, utenti, membri e numeri
  • fax:all:edit

     - Accesso completo a tutte le operazioni relative ai fax

    • Gestione di fax, utenti, membri, webhook e numeri

Gestione dei webhook

  • fax:webhook:read- Visualizzazione delle configurazioni dei webhook

  • fax:webhook:edit- Funzionalità complete di gestione dei webhook

Operazioni sui fax

  • fax:fax:read

    - Accesso alla visualizzazione dei fax

    • Visualizzazione di elenchi della posta in uscita, file dei fax e report
  • fax:fax:edit

    - Autorizzazioni complete per la gestione dei fax 

    • Gestione della posta in uscita, dei file e dei dettagli dei fax

Gestione utenti

  • fax:use:read

    - Visualizzazione dei dettagli dell'utente corrente (titolare del PAT)

  • fax:user:edit

     - Aggiornamento dei dettagli dell'utente corrente

Funzionalità dello shop

  • fax:shop:read

    - Consultazione dei numeri di fax e verifica del credito residuo

  • fax:shop:edit

    - Acquisto di numeri

Accesso dei membri

  • fax:member:read

    - Visualizzazione dei dettagli dell'account e dei membri

  • fax:member:edit

    - Gestione delle informazioni dei membri

Gestione dei numeri

  • fax:numbers:read

     - Elenco e visualizzazione dei numeri fax

  • fax:numbers:edit

    - Gestione completa dei numeri fax

Best practice di sicurezza

  1. Principio del privilegio minimo
    • Concedi solo gli ambiti assolutamente necessari per la tua integrazione
    • Usa ambiti di sola lettura quando non è richiesto l'accesso in scrittura
  2. Rotazione dei token
    • Ruota i token ogni 90 giorni
    • Imposta un promemoria per la rotazione dei token
    • Crea nuovi token prima della scadenza di quelli vecchi per garantire la continuità del servizio
  3. Gestione dei token
    • Mantieni i token al sicuro e non condividerli mai
    • Revoca immediatamente i token compromessi
    • Conserva i token in modo sicuro nella configurazione della tua applicazione

Suggerimenti per l'implementazione

  1. Selezione degli ambiti
    • Per le operazioni di sola lettura, usa gli ambiti 

      *:read

    • Per la gestione completa, usa gli ambiti 

      *:edit

    • Valuta l'uso di 

      fax:all:read

      o 

      fax:all:edit

       per esigenze di accesso ampio

  2. Test
    • Testa prima la tua integrazione con il minimo di ambiti
    • Aggiungi gli ambiti gradualmente, in base alle necessità
    • Verifica la gestione della scadenza dei token nella tua applicazione

Risoluzione dei problemi

Se riscontri problemi di accesso:

  1. Verifica che il token non sia scaduto
  2. Conferma di aver selezionato tutti gli ambiti necessari
  3. Controlla se il token è stato revocato
  4. Assicurati di usare correttamente il token nelle richieste API

I token di accesso personale sono attualmente gestiti per singolo utente: ogni membro del team crea e revoca i propri token in Impostazioni > Integrazioni > Token di accesso personale. Al momento non esiste alcun controllo self-service per gli amministratori che consenta di revocare o disabilitare i PAT di altri membri dell'account.

Questo articolo ti è stato utile?
Utenti che ritengono sia utile: 0 su 0
More Articles in this section