Twórz szczegółowe uprawnienia dostępu do API Fax.Plus za pomocą tokenów dostępu osobistego

Kto może korzystać z tej funkcji?

Dostępne w planie Enterprise.

Wszyscy członkowie.

Tokeny dostępu osobistego (PAT) zapewniają bezpieczny, szczegółowy dostęp do API Fax.Plus. Ten przewodnik przeprowadzi Cię przez proces tworzenia i zarządzania tokenami z odpowiednimi uprawnieniami dostosowanymi do potrzeb Twojej integracji.

Tworzenie tokenu dostępu osobistego

Generowanie tokenu dostępu

  1. Zaloguj się do panelu Fax.Plus pod adresem app.fax.plus
  2. Przejdź do sekcji Ustawienia > Integracje > Tokeny dostępu osobistego
  3. Kliknij „Wygeneruj nowy token”

Konfiguracja tokenu

Podczas generowania nowego tokenu musisz skonfigurować:

  1. Nazwa tokenu: Wybierz opisową nazwę określającą przeznaczenie tokenu
  2. Data wygaśnięcia: Ustaw niestandardową datę wygaśnięcia (Zalecane: 90 dni)

Uwaga: Regularna rotacja tokenów znacznie zmniejsza ryzyko nieautoryzowanego dostępu w przypadku naruszenia bezpieczeństwa tokenu.

Dostępne zakresy

Wybierz jeden lub więcej z poniższych zakresów, aby określić zakres dostępu tokenu:

Scope.png

Dostęp ogólny

  • fax:all:read- Dostęp tylko do odczytu do wszystkich operacji związanych z faksami
    • Przeglądanie faksów, użytkowników, członków i numerów
  • fax:all:edit - Pełny dostęp do wszystkich operacji związanych z faksami
    • Zarządzanie faksami, użytkownikami, członkami, webhookami i numerami

Zarządzanie webhookami

  • fax:webhook:read- Przeglądanie konfiguracji webhooków

  • fax:webhook:edit- Pełne możliwości zarządzania webhookami

Operacje na faksach

  • fax:fax:read- Dostęp do przeglądania faksów
    • Przeglądanie list wysłanych faksów, plików faksów i raportów
  • fax:fax:edit- Pełne uprawnienia do zarządzania faksami 
    • Zarządzanie folderem wysłanych, plikami i szczegółami faksów

Zarządzanie użytkownikami

  • fax:use:read- Wyświetlanie szczegółów bieżącego użytkownika (właściciela tokenu PAT)
  • fax:user:edit - Aktualizacja szczegółów bieżącego użytkownika

Funkcje sklepu

  • fax:shop:read- Przeglądanie numerów faksu i sprawdzanie salda konta
  • fax:shop:edit- Zakup numerów

Dostęp dla członków

  • fax:member:read- Wyświetlanie szczegółów konta i członków
  • fax:member:edit- Zarządzanie informacjami o członkach

Zarządzanie numerami

  • fax:numbers:read - Wyświetlanie listy i szczegółów numerów faksu
  • fax:numbers:edit- Pełne zarządzanie numerami faksu

Najlepsze praktyki bezpieczeństwa

  1. Zasada minimalnych uprawnień
    • Przydzielaj tylko te zakresy, które są absolutnie niezbędne dla Twojej integracji
    • Korzystaj z zakresów tylko do odczytu, jeśli dostęp do zapisu nie jest wymagany
  2. Rotacja tokenów
    • Zmieniaj tokeny co 90 dni
    • Ustaw przypomnienie o rotacji tokenów
    • Twórz nowe tokeny przed wygaśnięciem starych, aby zapewnić nieprzerwane działanie usługi
  3. Zarządzanie tokenami
    • Przechowuj tokeny w bezpiecznym miejscu i nigdy nie udostępniaj ich innym
    • Niezwłocznie unieważnij tokeny, jeśli ich bezpieczeństwo zostało naruszone
    • Przechowuj tokeny w bezpieczny sposób w konfiguracji swojej aplikacji

Wskazówki dotyczące implementacji

  1. Wybór zakresu
    • Do operacji tylko do odczytu użyj zakresów *:read
    • Do pełnego zarządzania użyj zakresów *:edit
    • Rozważ użycie fax:all:readlub fax:all:edit w przypadku szerszych potrzeb dostępu
  2. Testowanie
    • Najpierw przetestuj integrację z minimalnymi zakresami
    • Stopniowo dodawaj kolejne zakresy w razie potrzeby
    • Sprawdź w swojej aplikacji obsługę wygasania tokenów

Rozwiązywanie problemów

W przypadku problemów z dostępem:

  1. Sprawdź, czy token nie wygasł
  2. Potwierdź, że wybrano wszystkie wymagane zakresy
  3. Sprawdź, czy token nie został unieważniony
  4. Upewnij się, że token jest prawidłowo używany w żądaniach API
Czy ten artykuł był pomocny?
Liczba użytkowników, którzy uważają ten artykuł za przydatny: 0 z 0
More Articles in this section