Tokeny dostępu osobistego (PAT) zapewniają bezpieczny, szczegółowy dostęp do API Fax.Plus. Ten przewodnik przeprowadzi Cię przez proces tworzenia i zarządzania tokenami z odpowiednimi uprawnieniami dostosowanymi do potrzeb Twojej integracji.
Tworzenie tokenu dostępu osobistego
Generowanie tokenu dostępu
- Zaloguj się do panelu Fax.Plus pod adresem app.fax.plus
- Przejdź do sekcji Ustawienia > Integracje > Tokeny dostępu osobistego
- Kliknij „Wygeneruj nowy token”
Konfiguracja tokenu
Podczas generowania nowego tokenu musisz skonfigurować:
- Nazwa tokenu: Wybierz opisową nazwę określającą przeznaczenie tokenu
- Data wygaśnięcia: Ustaw niestandardową datę wygaśnięcia (Zalecane: 90 dni)
Uwaga: Regularna rotacja tokenów znacznie zmniejsza ryzyko nieautoryzowanego dostępu w przypadku naruszenia bezpieczeństwa tokenu.
Dostępne zakresy
Wybierz jeden lub więcej z poniższych zakresów, aby określić zakres dostępu tokenu:
Dostęp ogólny
-
fax:all:read- Dostęp tylko do odczytu do wszystkich operacji związanych z faksami- Przeglądanie faksów, użytkowników, członków i numerów
-
fax:all:edit- Pełny dostęp do wszystkich operacji związanych z faksami- Zarządzanie faksami, użytkownikami, członkami, webhookami i numerami
Zarządzanie webhookami
-
fax:webhook:read- Przeglądanie konfiguracji webhooków -
fax:webhook:edit- Pełne możliwości zarządzania webhookami
Operacje na faksach
-
fax:fax:read- Dostęp do przeglądania faksów- Przeglądanie list wysłanych faksów, plików faksów i raportów
-
fax:fax:edit- Pełne uprawnienia do zarządzania faksami- Zarządzanie folderem wysłanych, plikami i szczegółami faksów
Zarządzanie użytkownikami
-
fax:use:read- Wyświetlanie szczegółów bieżącego użytkownika (właściciela tokenu PAT) -
fax:user:edit- Aktualizacja szczegółów bieżącego użytkownika
Funkcje sklepu
-
fax:shop:read- Przeglądanie numerów faksu i sprawdzanie salda konta -
fax:shop:edit- Zakup numerów
Dostęp dla członków
-
fax:member:read- Wyświetlanie szczegółów konta i członków -
fax:member:edit- Zarządzanie informacjami o członkach
Zarządzanie numerami
-
fax:numbers:read- Wyświetlanie listy i szczegółów numerów faksu -
fax:numbers:edit- Pełne zarządzanie numerami faksu
Najlepsze praktyki bezpieczeństwa
-
Zasada minimalnych uprawnień
- Przydzielaj tylko te zakresy, które są absolutnie niezbędne dla Twojej integracji
- Korzystaj z zakresów tylko do odczytu, jeśli dostęp do zapisu nie jest wymagany
-
Rotacja tokenów
- Zmieniaj tokeny co 90 dni
- Ustaw przypomnienie o rotacji tokenów
- Twórz nowe tokeny przed wygaśnięciem starych, aby zapewnić nieprzerwane działanie usługi
-
Zarządzanie tokenami
- Przechowuj tokeny w bezpiecznym miejscu i nigdy nie udostępniaj ich innym
- Niezwłocznie unieważnij tokeny, jeśli ich bezpieczeństwo zostało naruszone
- Przechowuj tokeny w bezpieczny sposób w konfiguracji swojej aplikacji
Wskazówki dotyczące implementacji
- Wybór zakresu
- Do operacji tylko do odczytu użyj zakresów
*:read - Do pełnego zarządzania użyj zakresów
*:edit - Rozważ użycie
fax:all:readlubfax:all:editw przypadku szerszych potrzeb dostępu
- Do operacji tylko do odczytu użyj zakresów
- Testowanie
- Najpierw przetestuj integrację z minimalnymi zakresami
- Stopniowo dodawaj kolejne zakresy w razie potrzeby
- Sprawdź w swojej aplikacji obsługę wygasania tokenów
Rozwiązywanie problemów
W przypadku problemów z dostępem:
- Sprawdź, czy token nie wygasł
- Potwierdź, że wybrano wszystkie wymagane zakresy
- Sprawdź, czy token nie został unieważniony
- Upewnij się, że token jest prawidłowo używany w żądaniach API