Настройка гибкого доступа к API Fax.Plus с помощью персональных токенов доступа

Кто может использовать эту функцию?

Доступно на тарифе Enterprise тариф.

Все участники.

Персональные токены доступа (PAT) обеспечивают безопасный, детализированный доступ к API Fax.Plus. Это руководство описывает процесс создания токенов и управления ими с настройкой прав доступа, необходимых для вашей интеграции.

Создание персонального токена доступа

Генерация токена доступа

  1. Войдите в личный кабинет Fax.Plus по адресу app.fax.plus
  2. Перейдите в раздел Настройки > Интеграции > Персональные токены доступа
  3. Нажмите «Создать новый токен»

Настройка токена

При создании нового токена необходимо настроить следующие параметры:

  1. Название токена: выберите описательное название, отражающее назначение токена
  2. Срок действия: укажите желаемую дату истечения срока действия (рекомендуется: 90 дней)

Примечание. Регулярная ротация токенов значительно снижает риск несанкционированного доступа в случае компрометации токена.

Доступные права доступа

Выберите одно или несколько из следующих прав доступа, чтобы определить разрешения токена:

Scope.png

Общий доступ

  • fax:all:read— доступ только для чтения ко всем операциям, связанным с faxем
    • Просмотр faxов, пользователей, участников и номеров
  • fax:all:edit — полный доступ ко всем операциям, связанным с faxем
    • Управление faxами, пользователями, участниками, вебхуками и номерами

Управление вебхуками

  • fax:webhook:read— просмотр конфигураций вебхуков

  • fax:webhook:edit— полное управление вебхуками

Операции с fax

  • fax:fax:read- Доступ к просмотру факсов
    • Просмотр списков исходящих сообщений, файлов факсов и отчётов
  • fax:fax:edit- Полные права на управление факсами 
    • Управление исходящими сообщениями, файлами и данными факсов

Управление пользователями

  • fax:use:read— просмотр данных текущего пользователя (владельца токена)
  • fax:user:edit — изменение данных текущего пользователя

Функции магазина

  • fax:shop:read— просмотр номеров fax и проверка остатка средств на счёте
  • fax:shop:edit— покупка номеров

Доступ участников

  • fax:member:read— просмотр данных учётной записи и участников
  • fax:member:edit— управление данными участников

Управление номерами

  • fax:numbers:read — просмотр списка и данных номеров fax
  • fax:numbers:edit— полное управление номерами fax

Рекомендации по безопасности

  1. Принцип минимальных привилегий
    • Предоставляйте только те права доступа, которые действительно необходимы для вашей интеграции
    • Используйте права доступа только для чтения, если доступ на запись не требуется
  2. Ротация токенов
    • Обновляйте токены каждые 90 дней
    • Настройте напоминание о ротации токенов
    • Создавайте новые токены до истечения срока действия старых, чтобы обеспечить непрерывность работы
  3. Управление токенами
    • Храните токены в безопасности и никогда не передавайте их третьим лицам
    • Немедленно отзывайте токен в случае компрометации
    • Храните токены в защищённом виде в конфигурации вашего приложения

Рекомендации по внедрению

  1. Выбор прав доступа
    • Для операций только чтения используйте права доступа *:read
    • Для полного управления используйте права доступа *:edit
    • Для широкого доступа рассмотрите использование fax:all:readили fax:all:edit 
  2. Тестирование
    • Сначала протестируйте интеграцию с минимальным набором прав доступа
    • Постепенно добавляйте права доступа по мере необходимости
    • Проверьте, как ваше приложение обрабатывает истечение срока действия токена

Устранение неполадок

Если возникли проблемы с доступом:

  1. Убедитесь, что срок действия токена не истёк
  2. Проверьте, что выбраны все необходимые права доступа
  3. Проверьте, не был ли токен отозван
  4. Убедитесь, что вы правильно используете токен в API-запросах
Была ли эта статья полезной?
Пользователи, считающие этот материал полезным: 0 из 0
More Articles in this section