Personal Access Tokens (PAT's) bieden veilige, gedetailleerde toegang tot de Fax.Plus API. Deze handleiding begeleidt u bij het aanmaken en beheren van tokens met de juiste machtigingen voor uw integratiebehoeften.
Een Personal Access Token aanmaken
Toegangstoken genereren
- Log in op uw Fax.Plus-dashboard op app.fax.plus
- Ga naar Instellingen > Integraties > Personal Access Tokens
- Klik op „Nieuw token genereren”
Tokenconfiguratie
Bij het genereren van een nieuw token moet u het volgende configureren:
- Tokennaam: kies een beschrijvende naam die het doel van het token aangeeft
- Vervaldatum: stel een aangepaste vervaldatum in (aanbevolen: 90 dagen)
Opmerking: Regelmatige tokenrotatie verkleint aanzienlijk het risico op ongeautoriseerde toegang als een token is gecompromitteerd.
Beschikbare scopes
Selecteer een of meer van de volgende scopes om de toegangsmachtigingen van het token te bepalen:
Algemene toegang
-
fax:all:read- Alleen-lezentoegang tot alle faxgerelateerde bewerkingen
- Faxen, gebruikers, leden en nummers bekijken
-
fax:all:edit- Volledige toegang tot alle faxgerelateerde bewerkingen
- Faxen, gebruikers, leden, webhooks en nummers beheren
Webhookbeheer
fax:webhook:read- Webhookconfiguraties bekijkenfax:webhook:edit- Volledige mogelijkheden voor webhookbeheer
Faxbewerkingen
-
fax:fax:read- Toegang om faxen te bekijken
- Lijsten met uitgaande berichten, faxbestanden en rapporten bekijken
-
fax:fax:edit- Volledige machtigingen voor faxbeheer
- Uitgaande berichten, bestanden en faxgegevens beheren
Gebruikersbeheer
-
fax:use:read- Gegevens van de huidige gebruiker (eigenaar van de PAT) bekijken
-
fax:user:edit- Gegevens van de huidige gebruiker bijwerken
Shopfuncties
-
fax:shop:read- Faxnummers bekijken en het tegoedsaldo controleren
-
fax:shop:edit- Nummers kopen
Toegang voor leden
-
fax:member:read- Account- en ledengegevens bekijken
-
fax:member:edit- Ledeninformatie beheren
Nummerbeheer
-
fax:numbers:read- Faxnummers weergeven en bekijken
-
fax:numbers:edit- Volledig beheer van faxnummers
Aanbevolen werkwijzen voor beveiliging
-
Principe van minimale rechten
- Verleen alleen scopes die absoluut noodzakelijk zijn voor uw integratie
- Gebruik scopes met alleen leestoegang wanneer schrijftoegang niet vereist is
-
Tokenrotatie
- Roteer tokens elke 90 dagen
- Stel een herinnering in voor tokenrotatie
- Maak nieuwe tokens aan voordat de oude verlopen, zodat de dienstverlening ononderbroken blijft
-
Tokenbeheer
- Houd tokens veilig en deel ze nooit
- Trek tokens onmiddellijk in als ze zijn gecompromitteerd
- Bewaar tokens veilig in de configuratie van uw applicatie
Tips voor implementatie
- Selectie van scopes
-
Gebruik voor bewerkingen met alleen leestoegang de
*:read-scopes
-
Gebruik voor volledig beheer de
*:edit-scopes
-
Overweeg het gebruik van
fax:all:readof
fax:all:editvoor brede toegangsbehoeften
-
- Testen
- Test uw integratie eerst met minimale scopes
- Voeg scopes geleidelijk toe indien nodig
- Controleer in uw applicatie hoe het verlopen van tokens wordt afgehandeld
Probleemoplossing
Als u toegangsproblemen ondervindt:
- Controleer of het token niet is verlopen
- Controleer of u alle vereiste scopes hebt geselecteerd
- Controleer of het token is ingetrokken
- Zorg ervoor dat u het token correct gebruikt in API-verzoeken
Personal Access Tokens worden momenteel per gebruiker beheerd: elk teamlid maakt zijn of haar eigen tokens aan en trekt deze in onder Instellingen > Integraties > Personal Access Tokens. Er is momenteel geen zelfservicebeheerfunctie waarmee beheerders PAT's van andere leden van het account kunnen intrekken of uitschakelen.