I token di accesso personale (PAT) offrono un accesso sicuro e granulare all'API di Fax.Plus. Questa guida illustra il processo di creazione e gestione dei token con le autorizzazioni adatte alle esigenze della tua integrazione.
Creazione di un token di accesso personale
Generazione del token di accesso
- Accedi alla dashboard di Fax.Plus all'indirizzo app.fax.plus
- Vai su Impostazioni > Integrazioni > Token di accesso personale
- Fai clic su "Genera nuovo token"
Configurazione del token
Quando generi un nuovo token, dovrai configurare:
- Nome del token: scegli un nome descrittivo che indichi lo scopo del token
- Scadenza: imposta una data di scadenza personalizzata (consigliato: 90 giorni)
Nota: la rotazione periodica dei token riduce in modo significativo il rischio di accessi non autorizzati in caso di compromissione di un token.
Ambiti disponibili
Seleziona uno o più dei seguenti ambiti per definire le autorizzazioni di accesso del token:
Accesso generale
-
fax:all:read- Accesso in sola lettura a tutte le operazioni relative ai fax
- Visualizzazione di fax, utenti, membri e numeri
-
fax:all:edit- Accesso completo a tutte le operazioni relative ai fax
- Gestione di fax, utenti, membri, webhook e numeri
Gestione dei webhook
fax:webhook:read- Visualizzazione delle configurazioni dei webhookfax:webhook:edit- Funzionalità complete di gestione dei webhook
Operazioni sui fax
-
fax:fax:read- Accesso alla visualizzazione dei fax
- Visualizzazione di elenchi della posta in uscita, file dei fax e report
-
fax:fax:edit- Autorizzazioni complete per la gestione dei fax
- Gestione della posta in uscita, dei file e dei dettagli dei fax
Gestione utenti
-
fax:use:read- Visualizzazione dei dettagli dell'utente corrente (titolare del PAT)
-
fax:user:edit- Aggiornamento dei dettagli dell'utente corrente
Funzionalità dello shop
-
fax:shop:read- Consultazione dei numeri di fax e verifica del credito residuo
-
fax:shop:edit- Acquisto di numeri
Accesso dei membri
-
fax:member:read- Visualizzazione dei dettagli dell'account e dei membri
-
fax:member:edit- Gestione delle informazioni dei membri
Gestione dei numeri
-
fax:numbers:read- Elenco e visualizzazione dei numeri fax
-
fax:numbers:edit- Gestione completa dei numeri fax
Best practice di sicurezza
-
Principio del privilegio minimo
- Concedi solo gli ambiti assolutamente necessari per la tua integrazione
- Usa ambiti di sola lettura quando non è richiesto l'accesso in scrittura
-
Rotazione dei token
- Ruota i token ogni 90 giorni
- Imposta un promemoria per la rotazione dei token
- Crea nuovi token prima della scadenza di quelli vecchi per garantire la continuità del servizio
-
Gestione dei token
- Mantieni i token al sicuro e non condividerli mai
- Revoca immediatamente i token compromessi
- Conserva i token in modo sicuro nella configurazione della tua applicazione
Suggerimenti per l'implementazione
- Selezione degli ambiti
-
Per le operazioni di sola lettura, usa gli ambiti
*:read -
Per la gestione completa, usa gli ambiti
*:edit -
Valuta l'uso di
fax:all:reado
fax:all:editper esigenze di accesso ampio
-
- Test
- Testa prima la tua integrazione con il minimo di ambiti
- Aggiungi gli ambiti gradualmente, in base alle necessità
- Verifica la gestione della scadenza dei token nella tua applicazione
Risoluzione dei problemi
Se riscontri problemi di accesso:
- Verifica che il token non sia scaduto
- Conferma di aver selezionato tutti gli ambiti necessari
- Controlla se il token è stato revocato
- Assicurati di usare correttamente il token nelle richieste API
I token di accesso personale sono attualmente gestiti per singolo utente: ogni membro del team crea e revoca i propri token in Impostazioni > Integrazioni > Token di accesso personale. Al momento non esiste alcun controllo self-service per gli amministratori che consenta di revocare o disabilitare i PAT di altri membri dell'account.