I Personal Access Token (PAT) offrono un accesso sicuro e granulare all'API di Fax.Plus. Questa guida ti accompagnerà nel processo di creazione e gestione dei token con le autorizzazioni appropriate per le esigenze della tua integrazione.
Creazione di un Personal Access Token
Generazione del token di accesso
- Accedi alla tua dashboard di Fax.Plus su app.fax.plus
- Vai su Impostazioni > Integrazioni > Personal Access Token
- Fai clic su "Genera nuovo token"
Configurazione del token
Durante la generazione di un nuovo token, dovrai configurare:
- Nome del token: scegli un nome descrittivo che identifichi lo scopo del token
- Scadenza: imposta una data di scadenza personalizzata (consigliato: 90 giorni)
Nota: la rotazione regolare dei token riduce significativamente il rischio di accesso non autorizzato in caso di compromissione di un token.
Ambiti disponibili
Seleziona uno o più dei seguenti ambiti per definire le autorizzazioni di accesso del token:
Accesso generale
-
fax:all:read- Accesso in sola lettura a tutte le operazioni relative al fax- Visualizza fax, utenti, membri e numeri
-
fax:all:edit- Accesso completo a tutte le operazioni relative al fax- Gestisci fax, utenti, membri, webhook e numeri
Gestione dei webhook
-
fax:webhook:read- Visualizza le configurazioni dei webhook -
fax:webhook:edit- Funzionalità complete di gestione dei webhook
Operazioni fax
-
fax:fax:read- Accesso per visualizzare i fax- Visualizza gli elenchi della posta in uscita, i file fax e i report
-
fax:fax:edit- Autorizzazioni complete per la gestione dei fax- Gestisci la posta in uscita, i file e i dettagli dei fax
Gestione utenti
-
fax:use:read- Visualizza i dettagli dell'utente corrente (proprietario del PAT) -
fax:user:edit- Aggiorna i dettagli dell'utente corrente
Funzionalità di acquisto
-
fax:shop:read- Sfoglia i numeri fax e verifica il credito disponibile -
fax:shop:edit- Acquista numeri
Accesso membri
-
fax:member:read- Visualizza i dettagli dell'account e dei membri -
fax:member:edit- Gestisci le informazioni dei membri
Gestione numeri
-
fax:numbers:read- Elenca e visualizza i numeri fax -
fax:numbers:edit- Gestione completa dei numeri fax
Best practice di sicurezza
-
Principio del privilegio minimo
- Concedi solo gli ambiti assolutamente necessari per la tua integrazione
- Usa ambiti di sola lettura quando l'accesso in scrittura non è necessario
-
Rotazione dei token
- Ruota i token ogni 90 giorni
- Imposta un promemoria per la rotazione dei token
- Crea nuovi token prima che quelli vecchi scadano per garantire un servizio continuo
-
Gestione dei token
- Mantieni i token al sicuro e non condividerli mai
- Revoca immediatamente i token se compromessi
- Archivia i token in modo sicuro nella configurazione della tua applicazione
Suggerimenti per l'implementazione
- Selezione dell'ambito
- Per le operazioni di sola lettura, usa gli ambiti
*:read - Per la gestione completa, usa gli ambiti
*:edit - Valuta l'uso di
fax:all:readofax:all:editper esigenze di accesso più ampie
- Per le operazioni di sola lettura, usa gli ambiti
- Test
- Testa prima la tua integrazione con ambiti minimi
- Aggiungi gradualmente gli ambiti secondo necessità
- Verifica la gestione della scadenza dei token nella tua applicazione
Risoluzione dei problemi
Se riscontri problemi di accesso:
- Verifica che il token non sia scaduto
- Conferma di aver selezionato tutti gli ambiti richiesti
- Controlla se il token è stato revocato
- Assicurati di utilizzare correttamente il token nelle richieste API