개인 액세스 토큰으로 Fax.Plus API에 대한 세분화된 액세스 권한 만들기

이 기능을 사용할 수 있는 대상

Enterprise 요금제에서 사용할 수 있습니다.

모든 멤버

개인 액세스 토큰(PAT)은 Fax.Plus API에 대한 안전하고 세분화된 액세스를 제공합니다. 이 가이드에서는 통합에 필요한 적절한 권한을 갖춘 토큰을 만들고 관리하는 방법을 안내합니다.

개인 액세스 토큰 만들기

액세스 토큰 생성

  1. app.fax.plus에서 Fax.Plus 대시보드에 로그인합니다.
  2. 설정 > 통합 > 개인 액세스 토큰으로 이동합니다.
  3. “새 토큰 생성”을 클릭합니다.

토큰 구성

새 토큰을 생성할 때 다음 항목을 구성해야 합니다.

  1. 토큰 이름: 토큰의 용도를 알 수 있는 설명적인 이름을 선택합니다.
  2. 만료: 사용자 지정 만료일을 설정합니다(권장: 90일).

참고: 토큰을 정기적으로 교체하면 토큰이 유출되었을 때 무단 액세스가 발생할 위험이 크게 줄어듭니다.

사용 가능한 범위

토큰의 액세스 권한을 정의하려면 다음 범위 중 하나 이상을 선택합니다.

Scope.png

일반 액세스

  • fax:all:read

    - 모든 fax 관련 작업에 대한 읽기 전용 액세스

    • fax, 사용자, 멤버, 번호 보기
  • fax:all:edit

     - 모든 fax 관련 작업에 대한 전체 액세스

    • fax, 사용자, 멤버, 웹훅, 번호 관리

웹훅 관리

  • fax:webhook:read- 웹훅 구성 보기

  • fax:webhook:edit- 웹훅 전체 관리 기능

fax 작업

  • fax:fax:read

    - fax 조회 권한

    • 발신함 목록, fax 파일 및 보고서 보기
  • fax:fax:edit

    - fax 전체 관리 권한 

    • 발신함, 파일 및 fax 세부정보 관리

사용자 관리

  • fax:use:read

    - 현재 사용자(PAT 소유자) 세부정보 보기

  • fax:user:edit

     - 현재 사용자 세부정보 업데이트

상점 기능

  • fax:shop:read

    - fax 번호 탐색 및 잔액 크레딧 확인

  • fax:shop:edit

    - 번호 구매

멤버 액세스

  • fax:member:read

    - 계정 및 멤버 세부정보 보기

  • fax:member:edit

    - 멤버 정보 관리

번호 관리

  • fax:numbers:read

     - fax 번호 목록 및 보기

  • fax:numbers:edit

    - fax 번호 전체 관리

보안 모범 사례

  1. 최소 권한 원칙
    • 통합에 반드시 필요한 범위만 부여하세요
    • 쓰기 권한이 필요하지 않다면 읽기 전용 범위를 사용하세요
  2. 토큰 교체
    • 90일마다 토큰을 교체하세요
    • 토큰 교체 알림을 설정하세요
    • 서비스가 끊기지 않도록 기존 토큰이 만료되기 전에 새 토큰을 만드세요
  3. 토큰 관리
    • 토큰을 안전하게 보관하고 절대 공유하지 마세요
    • 토큰이 유출된 경우 즉시 폐기하세요
    • 애플리케이션 구성에 토큰을 안전하게 저장하세요

구현 팁

  1. 범위 선택
    • 읽기 전용 작업에는 

      *:read

      범위를 사용하세요

    • 전체 관리에는 

      *:edit

      범위를 사용하세요

    • 넓은 액세스가 필요한 경우 

      fax:all:read

      또는 

      fax:all:edit

       사용을 고려해 보세요

  2. 테스트
    • 먼저 최소한의 범위로 통합을 테스트하세요
    • 필요에 따라 범위를 점진적으로 추가하세요
    • 애플리케이션에서 토큰 만료 처리가 올바르게 동작하는지 확인하세요

문제 해결

액세스 문제가 발생하는 경우:

  1. 토큰이 만료되지 않았는지 확인하세요
  2. 필요한 범위를 모두 선택했는지 확인하세요
  3. 토큰이 폐기되었는지 확인하세요
  4. API 요청에서 토큰을 올바르게 사용하고 있는지 확인하세요

개인 액세스 토큰은 현재 사용자별로 관리됩니다. 각 팀원은 설정 > 통합 > 개인 액세스 토큰에서 자신의 토큰을 직접 생성하고 폐기합니다. 현재는 계정의 다른 멤버의 PAT를 폐기하거나 비활성화할 수 있는 관리자용 셀프 서비스 제어 기능이 없습니다.

도움이 되었습니까?
0명 중 0명이 도움이 되었다고 했습니다.
More Articles in this section