개인 액세스 토큰(PAT)은 Fax.Plus API에 대한 안전하고 세분화된 액세스를 제공합니다. 이 가이드에서는 통합에 필요한 적절한 권한을 갖춘 토큰을 만들고 관리하는 방법을 안내합니다.
개인 액세스 토큰 만들기
액세스 토큰 생성
- app.fax.plus에서 Fax.Plus 대시보드에 로그인합니다.
- 설정 > 통합 > 개인 액세스 토큰으로 이동합니다.
- “새 토큰 생성”을 클릭합니다.
토큰 구성
새 토큰을 생성할 때 다음 항목을 구성해야 합니다.
- 토큰 이름: 토큰의 용도를 알 수 있는 설명적인 이름을 선택합니다.
- 만료: 사용자 지정 만료일을 설정합니다(권장: 90일).
참고: 토큰을 정기적으로 교체하면 토큰이 유출되었을 때 무단 액세스가 발생할 위험이 크게 줄어듭니다.
사용 가능한 범위
토큰의 액세스 권한을 정의하려면 다음 범위 중 하나 이상을 선택합니다.
일반 액세스
-
fax:all:read- 모든 fax 관련 작업에 대한 읽기 전용 액세스
- fax, 사용자, 멤버, 번호 보기
-
fax:all:edit- 모든 fax 관련 작업에 대한 전체 액세스
- fax, 사용자, 멤버, 웹훅, 번호 관리
웹훅 관리
fax:webhook:read- 웹훅 구성 보기fax:webhook:edit- 웹훅 전체 관리 기능
fax 작업
-
fax:fax:read- fax 조회 권한
- 발신함 목록, fax 파일 및 보고서 보기
-
fax:fax:edit- fax 전체 관리 권한
- 발신함, 파일 및 fax 세부정보 관리
사용자 관리
-
fax:use:read- 현재 사용자(PAT 소유자) 세부정보 보기
-
fax:user:edit- 현재 사용자 세부정보 업데이트
상점 기능
-
fax:shop:read- fax 번호 탐색 및 잔액 크레딧 확인
-
fax:shop:edit- 번호 구매
멤버 액세스
-
fax:member:read- 계정 및 멤버 세부정보 보기
-
fax:member:edit- 멤버 정보 관리
번호 관리
-
fax:numbers:read- fax 번호 목록 및 보기
-
fax:numbers:edit- fax 번호 전체 관리
보안 모범 사례
-
최소 권한 원칙
- 통합에 반드시 필요한 범위만 부여하세요
- 쓰기 권한이 필요하지 않다면 읽기 전용 범위를 사용하세요
-
토큰 교체
- 90일마다 토큰을 교체하세요
- 토큰 교체 알림을 설정하세요
- 서비스가 끊기지 않도록 기존 토큰이 만료되기 전에 새 토큰을 만드세요
-
토큰 관리
- 토큰을 안전하게 보관하고 절대 공유하지 마세요
- 토큰이 유출된 경우 즉시 폐기하세요
- 애플리케이션 구성에 토큰을 안전하게 저장하세요
구현 팁
- 범위 선택
-
읽기 전용 작업에는
*:read범위를 사용하세요
-
전체 관리에는
*:edit범위를 사용하세요
-
넓은 액세스가 필요한 경우
fax:all:read또는
fax:all:edit사용을 고려해 보세요
-
- 테스트
- 먼저 최소한의 범위로 통합을 테스트하세요
- 필요에 따라 범위를 점진적으로 추가하세요
- 애플리케이션에서 토큰 만료 처리가 올바르게 동작하는지 확인하세요
문제 해결
액세스 문제가 발생하는 경우:
- 토큰이 만료되지 않았는지 확인하세요
- 필요한 범위를 모두 선택했는지 확인하세요
- 토큰이 폐기되었는지 확인하세요
- API 요청에서 토큰을 올바르게 사용하고 있는지 확인하세요
개인 액세스 토큰은 현재 사용자별로 관리됩니다. 각 팀원은 설정 > 통합 > 개인 액세스 토큰에서 자신의 토큰을 직접 생성하고 폐기합니다. 현재는 계정의 다른 멤버의 PAT를 폐기하거나 비활성화할 수 있는 관리자용 셀프 서비스 제어 기능이 없습니다.