Kişisel Erişim Belirteçleri ile Fax.Plus API için ayrıntılı erişim oluşturun

Bu özelliği kimler kullanabilir?

Enterprise planında kullanılabilir.

Tüm üyeler.

Kişisel Erişim Belirteçleri (PAT'ler), Fax.Plus API'sine güvenli ve ayrıntılı erişim sağlar. Bu kılavuz, entegrasyon ihtiyaçlarınıza uygun izinlere sahip belirteçleri oluşturma ve yönetme sürecinde size yol gösterecektir.

Kişisel Erişim Belirteci Oluşturma

Erişim Belirteci Oluşturma

  1. Fax.Plus kontrol panelinizde app.fax.plus adresinden oturum açın
  2. Ayarlar > Entegrasyonlar > Kişisel Erişim Belirteçleri bölümüne gidin
  3. “Yeni Belirteç Oluştur” seçeneğine tıklayın

Belirteç Yapılandırması

Yeni bir belirteç oluştururken şunları yapılandırmanız gerekir:

  1. Belirteç Adı: Belirtecin amacını tanımlayan açıklayıcı bir ad seçin
  2. Son Kullanma Tarihi: Özel bir son kullanma tarihi belirleyin (Önerilen: 90 gün)

Not: Belirteçlerin düzenli olarak yenilenmesi, bir belirtecin ele geçirilmesi durumunda yetkisiz erişim riskini önemli ölçüde azaltır.

Kullanılabilir Kapsamlar

Belirtecin erişim izinlerini tanımlamak için aşağıdaki kapsamlardan bir veya birkaçını seçin:

Scope.png

Genel Erişim

  • fax:all:read

    - Tüm fax ile ilgili işlemlere salt okunur erişim

    • Fax'ları, kullanıcıları, üyeleri ve numaraları görüntüleme
  • fax:all:edit

     - Tüm fax ile ilgili işlemlere tam erişim

    • Fax'ları, kullanıcıları, üyeleri, webhook'ları ve numaraları yönetme

Webhook Yönetimi

  • fax:webhook:read- Webhook yapılandırmalarını görüntüleme

  • fax:webhook:edit- Tam webhook yönetim yetenekleri

Fax İşlemleri

  • fax:fax:read

    - Fax'ları görüntüleme erişimi

    • Giden kutusu listelerini, fax dosyalarını ve raporları görüntüleme
  • fax:fax:edit

    - Tam fax yönetimi izinleri 

    • Giden kutusunu, dosyaları ve fax ayrıntılarını yönetme

Kullanıcı Yönetimi

  • fax:use:read

    - Geçerli kullanıcının (PAT sahibi) ayrıntılarını görüntüleme

  • fax:user:edit

     - Geçerli kullanıcının ayrıntılarını güncelleme

Mağaza Özellikleri

  • fax:shop:read

    - Fax numaralarına göz atma ve bakiye kredisini kontrol etme

  • fax:shop:edit

    - Numara satın alma

Üye Erişimi

  • fax:member:read

    - Hesap ve üye ayrıntılarını görüntüleme

  • fax:member:edit

    - Üye bilgilerini yönetme

Numara Yönetimi

  • fax:numbers:read

     - Faks numaralarını listeleme ve görüntüleme

  • fax:numbers:edit

    - Faks numaralarının tam yönetimi

Güvenlik İçin En İyi Uygulamalar

  1. En Az Ayrıcalık İlkesi
    • Yalnızca entegrasyonunuz için kesinlikle gerekli olan kapsamları verin
    • Yazma erişimi gerekmiyorsa salt okunur kapsamları kullanın
  2. Belirteç Rotasyonu
    • Belirteçleri her 90 günde bir yenileyin
    • Belirteç rotasyonu için bir hatırlatıcı ayarlayın
    • Hizmetin kesintisiz sürmesi için eski belirteçlerin süresi dolmadan yenilerini oluşturun
  3. Belirteç Yönetimi
    • Belirteçleri güvende tutun ve asla paylaşmayın
    • Ele geçirilmiş olabilecek belirteçleri derhal iptal edin
    • Belirteçleri uygulamanızın yapılandırmasında güvenli şekilde saklayın

Uygulama İpuçları

  1. Kapsam Seçimi
    • Salt okunur işlemler için 

      *:read

      kapsamlarını kullanın

    • Tam yönetim için 

      *:edit

      kapsamlarını kullanın

    • Geniş erişim gereken durumlarda 

      fax:all:read

      veya 

      fax:all:edit

       kapsamlarını kullanmayı değerlendirin

  2. Test Etme
    • Entegrasyonunuzu önce asgari kapsamlarla test edin
    • Kapsamları ihtiyaç duydukça kademeli olarak ekleyin
    • Uygulamanızda belirteç süresi dolma durumunun nasıl ele alındığını doğrulayın

Sorun Giderme

Erişim sorunlarıyla karşılaşırsanız:

  1. Belirtecin süresinin dolmadığını doğrulayın
  2. Gerekli tüm kapsamları seçtiğinizden emin olun
  3. Belirtecin iptal edilip edilmediğini kontrol edin
  4. Belirteci API isteklerinde doğru şekilde kullandığınızdan emin olun

Kişisel Erişim Belirteçleri şu anda kullanıcı bazında yönetilmektedir; her ekip üyesi kendi belirteçlerini Ayarlar > Entegrasyonlar > Kişisel Erişim Belirteçleri bölümünden oluşturur ve iptal eder. Şu anda hesaptaki diğer üyelerin kişisel erişim belirteçlerini iptal etmek veya devre dışı bırakmak için yöneticilerin kullanabileceği bir self servis kontrol bulunmamaktadır.

Bu makale yardımcı oldu mu?
0 kişi içerisinden 0 kişi bunun yardımcı olduğunu düşündü
More Articles in this section