Szczegółowy dostęp do API Fax.Plus dzięki osobistym tokenom dostępu

Kto może korzystać z tej funkcji?

Dostępne w planie Enterprise.

Wszyscy członkowie.

Osobiste tokeny dostępu (PAT) zapewniają bezpieczny, szczegółowo konfigurowalny dostęp do API Fax.Plus. Ten przewodnik przeprowadzi Cię przez proces tworzenia tokenów i zarządzania nimi, z uprawnieniami odpowiednimi do potrzeb Twojej integracji.

Tworzenie osobistego tokenu dostępu

Generowanie tokenu dostępu

  1. Zaloguj się do panelu Fax.Plus pod adresem app.fax.plus
  2. Przejdź do Ustawienia > Integracje > Osobiste tokeny dostępu
  3. Kliknij „Wygeneruj nowy token”

Konfiguracja tokenu

Podczas generowania nowego tokenu trzeba skonfigurować:

  1. Nazwa tokenu: wybierz opisową nazwę, która wskazuje przeznaczenie tokenu
  2. Data wygaśnięcia: ustaw własną datę wygaśnięcia (zalecane: 90 dni)

Uwaga: Regularna rotacja tokenów znacznie zmniejsza ryzyko nieautoryzowanego dostępu w przypadku przejęcia tokenu.

Dostępne zakresy uprawnień

Wybierz jeden lub więcej z poniższych zakresów, aby określić uprawnienia dostępu tokenu:

Scope.png

Dostęp ogólny

  • fax:all:read

    - Dostęp tylko do odczytu do wszystkich operacji związanych z fax

    • Wyświetlanie wiadomości fax, użytkowników, członków i numerów
  • fax:all:edit

     - Pełny dostęp do wszystkich operacji związanych z fax

    • Zarządzanie wiadomościami fax, użytkownikami, członkami, webhookami i numerami

Zarządzanie webhookami

  • fax:webhook:read- Wyświetlanie konfiguracji webhooków

  • fax:webhook:edit- Pełne możliwości zarządzania webhookami

Operacje fax

  • fax:fax:read

    - Dostęp do przeglądania wiadomości fax

    • Przeglądanie list wysłanych, plików fax i raportów
  • fax:fax:edit

    - Pełne uprawnienia do zarządzania wiadomościami fax 

    • Zarządzanie skrzynką wysłanych, plikami i szczegółami wiadomości fax

Zarządzanie użytkownikami

  • fax:use:read

    - Wyświetlanie szczegółów bieżącego użytkownika (właściciela PAT)

  • fax:user:edit

     - Aktualizowanie szczegółów bieżącego użytkownika

Funkcje sklepu

  • fax:shop:read

    - Przeglądanie numerów fax i sprawdzanie salda środków

  • fax:shop:edit

    - Zakup numerów

Dostęp członków

  • fax:member:read

    - Wyświetlanie szczegółów konta i członków

  • fax:member:edit

    - Zarządzanie informacjami o członkach

Zarządzanie numerami

  • fax:numbers:read

     - Wyświetlanie listy i podglądu numerów fax

  • fax:numbers:edit

    - Pełne zarządzanie numerami fax

Najlepsze praktyki bezpieczeństwa

  1. Zasada najmniejszych uprawnień
    • Przyznawaj wyłącznie te zakresy uprawnień, które są absolutnie niezbędne dla Twojej integracji
    • Używaj zakresów tylko do odczytu, gdy dostęp do zapisu nie jest wymagany
  2. Rotacja tokenów
    • Rotuj tokeny co 90 dni
    • Ustaw przypomnienie o rotacji tokenów
    • Twórz nowe tokeny, zanim wygasną stare, aby zapewnić ciągłość działania usługi
  3. Zarządzanie tokenami
    • Chroń tokeny i nigdy ich nie udostępniaj
    • W przypadku naruszenia bezpieczeństwa natychmiast unieważnij tokeny
    • Przechowuj tokeny w bezpieczny sposób w konfiguracji swojej aplikacji

Wskazówki dotyczące wdrożenia

  1. Wybór zakresów uprawnień
    • W przypadku operacji tylko do odczytu używaj 

      *:read

      zakresów uprawnień

    • W celu pełnego zarządzania używaj 

      *:edit

      zakresów uprawnień

    • Rozważ użycie 

      fax:all:read

      lub 

      fax:all:edit

       w przypadku potrzeby szerokiego dostępu

  2. Testowanie
    • Najpierw przetestuj integrację z minimalnymi zakresami uprawnień
    • Stopniowo dodawaj zakresy uprawnień w miarę potrzeb
    • Sprawdź obsługę wygasania tokenów w swojej aplikacji

Rozwiązywanie problemów

Jeśli występują problemy z dostępem:

  1. Sprawdź, czy token nie wygasł
  2. Upewnij się, że zostały wybrane wszystkie wymagane zakresy uprawnień
  3. Sprawdź, czy token nie został unieważniony
  4. Upewnij się, że token jest prawidłowo używany w żądaniach API

Osobiste tokeny dostępu są obecnie zarządzane na poziomie użytkownika – każdy członek zespołu tworzy i unieważnia własne tokeny w sekcji Ustawienia > Integracje > Osobiste tokeny dostępu. Obecnie nie ma samoobsługowej opcji administracyjnej umożliwiającej unieważnianie ani wyłączanie tokenów PAT innych członków konta.

Czy ten artykuł był pomocny?
Liczba użytkowników, którzy uważają ten artykuł za przydatny: 0 z 0
More Articles in this section