Osobiste tokeny dostępu (PAT) zapewniają bezpieczny, szczegółowo konfigurowalny dostęp do API Fax.Plus. Ten przewodnik przeprowadzi Cię przez proces tworzenia tokenów i zarządzania nimi, z uprawnieniami odpowiednimi do potrzeb Twojej integracji.
Tworzenie osobistego tokenu dostępu
Generowanie tokenu dostępu
- Zaloguj się do panelu Fax.Plus pod adresem app.fax.plus
- Przejdź do Ustawienia > Integracje > Osobiste tokeny dostępu
- Kliknij „Wygeneruj nowy token”
Konfiguracja tokenu
Podczas generowania nowego tokenu trzeba skonfigurować:
- Nazwa tokenu: wybierz opisową nazwę, która wskazuje przeznaczenie tokenu
- Data wygaśnięcia: ustaw własną datę wygaśnięcia (zalecane: 90 dni)
Uwaga: Regularna rotacja tokenów znacznie zmniejsza ryzyko nieautoryzowanego dostępu w przypadku przejęcia tokenu.
Dostępne zakresy uprawnień
Wybierz jeden lub więcej z poniższych zakresów, aby określić uprawnienia dostępu tokenu:
Dostęp ogólny
-
fax:all:read- Dostęp tylko do odczytu do wszystkich operacji związanych z fax
- Wyświetlanie wiadomości fax, użytkowników, członków i numerów
-
fax:all:edit- Pełny dostęp do wszystkich operacji związanych z fax
- Zarządzanie wiadomościami fax, użytkownikami, członkami, webhookami i numerami
Zarządzanie webhookami
fax:webhook:read- Wyświetlanie konfiguracji webhookówfax:webhook:edit- Pełne możliwości zarządzania webhookami
Operacje fax
-
fax:fax:read- Dostęp do przeglądania wiadomości fax
- Przeglądanie list wysłanych, plików fax i raportów
-
fax:fax:edit- Pełne uprawnienia do zarządzania wiadomościami fax
- Zarządzanie skrzynką wysłanych, plikami i szczegółami wiadomości fax
Zarządzanie użytkownikami
-
fax:use:read- Wyświetlanie szczegółów bieżącego użytkownika (właściciela PAT)
-
fax:user:edit- Aktualizowanie szczegółów bieżącego użytkownika
Funkcje sklepu
-
fax:shop:read- Przeglądanie numerów fax i sprawdzanie salda środków
-
fax:shop:edit- Zakup numerów
Dostęp członków
-
fax:member:read- Wyświetlanie szczegółów konta i członków
-
fax:member:edit- Zarządzanie informacjami o członkach
Zarządzanie numerami
-
fax:numbers:read- Wyświetlanie listy i podglądu numerów fax
-
fax:numbers:edit- Pełne zarządzanie numerami fax
Najlepsze praktyki bezpieczeństwa
-
Zasada najmniejszych uprawnień
- Przyznawaj wyłącznie te zakresy uprawnień, które są absolutnie niezbędne dla Twojej integracji
- Używaj zakresów tylko do odczytu, gdy dostęp do zapisu nie jest wymagany
-
Rotacja tokenów
- Rotuj tokeny co 90 dni
- Ustaw przypomnienie o rotacji tokenów
- Twórz nowe tokeny, zanim wygasną stare, aby zapewnić ciągłość działania usługi
-
Zarządzanie tokenami
- Chroń tokeny i nigdy ich nie udostępniaj
- W przypadku naruszenia bezpieczeństwa natychmiast unieważnij tokeny
- Przechowuj tokeny w bezpieczny sposób w konfiguracji swojej aplikacji
Wskazówki dotyczące wdrożenia
- Wybór zakresów uprawnień
-
W przypadku operacji tylko do odczytu używaj
*:readzakresów uprawnień
-
W celu pełnego zarządzania używaj
*:editzakresów uprawnień
-
Rozważ użycie
fax:all:readlub
fax:all:editw przypadku potrzeby szerokiego dostępu
-
- Testowanie
- Najpierw przetestuj integrację z minimalnymi zakresami uprawnień
- Stopniowo dodawaj zakresy uprawnień w miarę potrzeb
- Sprawdź obsługę wygasania tokenów w swojej aplikacji
Rozwiązywanie problemów
Jeśli występują problemy z dostępem:
- Sprawdź, czy token nie wygasł
- Upewnij się, że zostały wybrane wszystkie wymagane zakresy uprawnień
- Sprawdź, czy token nie został unieważniony
- Upewnij się, że token jest prawidłowo używany w żądaniach API
Osobiste tokeny dostępu są obecnie zarządzane na poziomie użytkownika – każdy członek zespołu tworzy i unieważnia własne tokeny w sekcji Ustawienia > Integracje > Osobiste tokeny dostępu. Obecnie nie ma samoobsługowej opcji administracyjnej umożliwiającej unieważnianie ani wyłączanie tokenów PAT innych członków konta.