Crea un accesso granulare per l'API di Fax.Plus utilizzando i Personal Access Token

Chi può utilizzare questa funzione?

Disponibile sul piano Enterprise.

Tutti i membri.

I Personal Access Token (PAT) offrono un accesso sicuro e granulare all'API di Fax.Plus. Questa guida ti accompagnerà nel processo di creazione e gestione dei token con le autorizzazioni appropriate per le esigenze della tua integrazione.

Creazione di un Personal Access Token

Generazione del token di accesso

  1. Accedi alla tua dashboard di Fax.Plus su app.fax.plus
  2. Vai su Impostazioni > Integrazioni > Personal Access Token
  3. Fai clic su "Genera nuovo token"

Configurazione del token

Durante la generazione di un nuovo token, dovrai configurare:

  1. Nome del token: scegli un nome descrittivo che identifichi lo scopo del token
  2. Scadenza: imposta una data di scadenza personalizzata (consigliato: 90 giorni)

Nota: la rotazione regolare dei token riduce significativamente il rischio di accesso non autorizzato in caso di compromissione di un token.

Ambiti disponibili

Seleziona uno o più dei seguenti ambiti per definire le autorizzazioni di accesso del token:

Scope.png

Accesso generale

  • fax:all:read- Accesso in sola lettura a tutte le operazioni relative al fax
    • Visualizza fax, utenti, membri e numeri
  • fax:all:edit - Accesso completo a tutte le operazioni relative al fax
    • Gestisci fax, utenti, membri, webhook e numeri

Gestione dei webhook

  • fax:webhook:read- Visualizza le configurazioni dei webhook

  • fax:webhook:edit- Funzionalità complete di gestione dei webhook

Operazioni fax

  • fax:fax:read- Accesso per visualizzare i fax
    • Visualizza gli elenchi della posta in uscita, i file fax e i report
  • fax:fax:edit- Autorizzazioni complete per la gestione dei fax 
    • Gestisci la posta in uscita, i file e i dettagli dei fax

Gestione utenti

  • fax:use:read- Visualizza i dettagli dell'utente corrente (proprietario del PAT)
  • fax:user:edit - Aggiorna i dettagli dell'utente corrente

Funzionalità di acquisto

  • fax:shop:read- Sfoglia i numeri fax e verifica il credito disponibile
  • fax:shop:edit- Acquista numeri

Accesso membri

  • fax:member:read- Visualizza i dettagli dell'account e dei membri
  • fax:member:edit- Gestisci le informazioni dei membri

Gestione numeri

  • fax:numbers:read - Elenca e visualizza i numeri fax
  • fax:numbers:edit- Gestione completa dei numeri fax

Best practice di sicurezza

  1. Principio del privilegio minimo
    • Concedi solo gli ambiti assolutamente necessari per la tua integrazione
    • Usa ambiti di sola lettura quando l'accesso in scrittura non è necessario
  2. Rotazione dei token
    • Ruota i token ogni 90 giorni
    • Imposta un promemoria per la rotazione dei token
    • Crea nuovi token prima che quelli vecchi scadano per garantire un servizio continuo
  3. Gestione dei token
    • Mantieni i token al sicuro e non condividerli mai
    • Revoca immediatamente i token se compromessi
    • Archivia i token in modo sicuro nella configurazione della tua applicazione

Suggerimenti per l'implementazione

  1. Selezione dell'ambito
    • Per le operazioni di sola lettura, usa gli ambiti *:read
    • Per la gestione completa, usa gli ambiti *:edit
    • Valuta l'uso di fax:all:reado fax:all:edit per esigenze di accesso più ampie
  2. Test
    • Testa prima la tua integrazione con ambiti minimi
    • Aggiungi gradualmente gli ambiti secondo necessità
    • Verifica la gestione della scadenza dei token nella tua applicazione

Risoluzione dei problemi

Se riscontri problemi di accesso:

  1. Verifica che il token non sia scaduto
  2. Conferma di aver selezionato tutti gli ambiti richiesti
  3. Controlla se il token è stato revocato
  4. Assicurati di utilizzare correttamente il token nelle richieste API
Questo articolo ti è stato utile?
Utenti che ritengono sia utile: 0 su 0
More Articles in this section