Персональные токены доступа (PAT) обеспечивают безопасный, детализированный доступ к API Fax.Plus. Это руководство описывает процесс создания токенов и управления ими с настройкой прав доступа, необходимых для вашей интеграции.
Создание персонального токена доступа
Генерация токена доступа
- Войдите в личный кабинет Fax.Plus по адресу app.fax.plus
- Перейдите в раздел Настройки > Интеграции > Персональные токены доступа
- Нажмите «Создать новый токен»
Настройка токена
При создании нового токена необходимо настроить следующие параметры:
- Название токена: выберите описательное название, отражающее назначение токена
- Срок действия: укажите желаемую дату истечения срока действия (рекомендуется: 90 дней)
Примечание. Регулярная ротация токенов значительно снижает риск несанкционированного доступа в случае компрометации токена.
Доступные права доступа
Выберите одно или несколько из следующих прав доступа, чтобы определить разрешения токена:
Общий доступ
-
fax:all:read— доступ только для чтения ко всем операциям, связанным с faxем- Просмотр faxов, пользователей, участников и номеров
-
fax:all:edit— полный доступ ко всем операциям, связанным с faxем- Управление faxами, пользователями, участниками, вебхуками и номерами
Управление вебхуками
-
fax:webhook:read— просмотр конфигураций вебхуков -
fax:webhook:edit— полное управление вебхуками
Операции с fax
-
fax:fax:read- Доступ к просмотру факсов- Просмотр списков исходящих сообщений, файлов факсов и отчётов
-
fax:fax:edit- Полные права на управление факсами- Управление исходящими сообщениями, файлами и данными факсов
Управление пользователями
-
fax:use:read— просмотр данных текущего пользователя (владельца токена) -
fax:user:edit— изменение данных текущего пользователя
Функции магазина
-
fax:shop:read— просмотр номеров fax и проверка остатка средств на счёте -
fax:shop:edit— покупка номеров
Доступ участников
-
fax:member:read— просмотр данных учётной записи и участников -
fax:member:edit— управление данными участников
Управление номерами
-
fax:numbers:read— просмотр списка и данных номеров fax -
fax:numbers:edit— полное управление номерами fax
Рекомендации по безопасности
-
Принцип минимальных привилегий
- Предоставляйте только те права доступа, которые действительно необходимы для вашей интеграции
- Используйте права доступа только для чтения, если доступ на запись не требуется
-
Ротация токенов
- Обновляйте токены каждые 90 дней
- Настройте напоминание о ротации токенов
- Создавайте новые токены до истечения срока действия старых, чтобы обеспечить непрерывность работы
-
Управление токенами
- Храните токены в безопасности и никогда не передавайте их третьим лицам
- Немедленно отзывайте токен в случае компрометации
- Храните токены в защищённом виде в конфигурации вашего приложения
Рекомендации по внедрению
- Выбор прав доступа
- Для операций только чтения используйте права доступа
*:read - Для полного управления используйте права доступа
*:edit - Для широкого доступа рассмотрите использование
fax:all:readилиfax:all:edit
- Для операций только чтения используйте права доступа
- Тестирование
- Сначала протестируйте интеграцию с минимальным набором прав доступа
- Постепенно добавляйте права доступа по мере необходимости
- Проверьте, как ваше приложение обрабатывает истечение срока действия токена
Устранение неполадок
Если возникли проблемы с доступом:
- Убедитесь, что срок действия токена не истёк
- Проверьте, что выбраны все необходимые права доступа
- Проверьте, не был ли токен отозван
- Убедитесь, что вы правильно используете токен в API-запросах