Maak gedetailleerde toegang tot de Fax.Plus API aan met Personal Access Tokens

Wie kan deze functie gebruiken?

Beschikbaar met het Enterprise-abonnement.

Alle leden.

Personal Access Tokens (PAT's) bieden veilige, gedetailleerde toegang tot de Fax.Plus API. Deze handleiding begeleidt u bij het aanmaken en beheren van tokens met de juiste machtigingen voor uw integratiebehoeften.

Een Personal Access Token aanmaken

Toegangstoken genereren

  1. Log in op uw Fax.Plus-dashboard op app.fax.plus
  2. Ga naar Instellingen > Integraties > Personal Access Tokens
  3. Klik op „Nieuw token genereren”

Tokenconfiguratie

Bij het genereren van een nieuw token moet u het volgende configureren:

  1. Tokennaam: kies een beschrijvende naam die het doel van het token aangeeft
  2. Vervaldatum: stel een aangepaste vervaldatum in (aanbevolen: 90 dagen)

Opmerking: Regelmatige tokenrotatie verkleint aanzienlijk het risico op ongeautoriseerde toegang als een token is gecompromitteerd.

Beschikbare scopes

Selecteer een of meer van de volgende scopes om de toegangsmachtigingen van het token te bepalen:

Scope.png

Algemene toegang

  • fax:all:read

    - Alleen-lezentoegang tot alle faxgerelateerde bewerkingen

    • Faxen, gebruikers, leden en nummers bekijken
  • fax:all:edit

     - Volledige toegang tot alle faxgerelateerde bewerkingen

    • Faxen, gebruikers, leden, webhooks en nummers beheren

Webhookbeheer

  • fax:webhook:read- Webhookconfiguraties bekijken

  • fax:webhook:edit- Volledige mogelijkheden voor webhookbeheer

Faxbewerkingen

  • fax:fax:read

    - Toegang om faxen te bekijken

    • Lijsten met uitgaande berichten, faxbestanden en rapporten bekijken
  • fax:fax:edit

    - Volledige machtigingen voor faxbeheer 

    • Uitgaande berichten, bestanden en faxgegevens beheren

Gebruikersbeheer

  • fax:use:read

    - Gegevens van de huidige gebruiker (eigenaar van de PAT) bekijken

  • fax:user:edit

     - Gegevens van de huidige gebruiker bijwerken

Shopfuncties

  • fax:shop:read

    - Faxnummers bekijken en het tegoedsaldo controleren

  • fax:shop:edit

    - Nummers kopen

Toegang voor leden

  • fax:member:read

    - Account- en ledengegevens bekijken

  • fax:member:edit

    - Ledeninformatie beheren

Nummerbeheer

  • fax:numbers:read

     - Faxnummers weergeven en bekijken

  • fax:numbers:edit

    - Volledig beheer van faxnummers

Aanbevolen werkwijzen voor beveiliging

  1. Principe van minimale rechten
    • Verleen alleen scopes die absoluut noodzakelijk zijn voor uw integratie
    • Gebruik scopes met alleen leestoegang wanneer schrijftoegang niet vereist is
  2. Tokenrotatie
    • Roteer tokens elke 90 dagen
    • Stel een herinnering in voor tokenrotatie
    • Maak nieuwe tokens aan voordat de oude verlopen, zodat de dienstverlening ononderbroken blijft
  3. Tokenbeheer
    • Houd tokens veilig en deel ze nooit
    • Trek tokens onmiddellijk in als ze zijn gecompromitteerd
    • Bewaar tokens veilig in de configuratie van uw applicatie

Tips voor implementatie

  1. Selectie van scopes
    • Gebruik voor bewerkingen met alleen leestoegang de 

      *:read

      -scopes

    • Gebruik voor volledig beheer de 

      *:edit

      -scopes

    • Overweeg het gebruik van 

      fax:all:read

      of 

      fax:all:edit

       voor brede toegangsbehoeften

  2. Testen
    • Test uw integratie eerst met minimale scopes
    • Voeg scopes geleidelijk toe indien nodig
    • Controleer in uw applicatie hoe het verlopen van tokens wordt afgehandeld

Probleemoplossing

Als u toegangsproblemen ondervindt:

  1. Controleer of het token niet is verlopen
  2. Controleer of u alle vereiste scopes hebt geselecteerd
  3. Controleer of het token is ingetrokken
  4. Zorg ervoor dat u het token correct gebruikt in API-verzoeken

Personal Access Tokens worden momenteel per gebruiker beheerd: elk teamlid maakt zijn of haar eigen tokens aan en trekt deze in onder Instellingen > Integraties > Personal Access Tokens. Er is momenteel geen zelfservicebeheerfunctie waarmee beheerders PAT's van andere leden van het account kunnen intrekken of uitschakelen.

Was dit artikel nuttig?
Aantal gebruikers dat dit nuttig vond: 0 van 0
More Articles in this section