使用个人访问令牌为 Fax.Plus API 创建细粒度访问权限

哪些用户可以使用此功能?

适用于 Enterprise 套餐。

所有成员。

个人访问令牌(PAT)为 Fax.Plus API 提供安全、细粒度的访问权限。本指南将引导您完成创建和管理令牌的过程,并根据集成需求设置合适的权限。

创建个人访问令牌

生成访问令牌

  1. 登录 Fax.Plus 控制台:app.fax.plus
  2. 前往 设置 > 集成 > 个人访问令牌
  3. 点击“生成新令牌”

令牌配置

生成新令牌时,您需要配置以下内容:

  1. 令牌名称:选择一个能说明令牌用途的描述性名称
  2. 有效期:设置自定义过期日期(建议:90 天)

注意:定期轮换令牌可显著降低令牌泄露时被未经授权访问的风险。

可用权限范围

选择以下一个或多个权限范围,以定义令牌的访问权限:

权限范围.png

常规访问

  • fax:all:read

    - 对所有 fax 相关操作的只读访问权限

    • 查看 fax、用户、成员和号码
  • fax:all:edit

     - 对所有 fax 相关操作的完全访问权限

    • 管理 fax、用户、成员、webhook 和号码

Webhook 管理

  • fax:webhook:read- 查看 webhook 配置

  • fax:webhook:edit- 完整的 webhook 管理功能

Fax 操作

  • fax:fax:read

    - 查看 fax 的权限

    • 查看发件箱列表、fax 文件和报告
  • fax:fax:edit

    - fax 的完整管理权限 

    • 管理发件箱、文件和 fax 详情

用户管理

  • fax:use:read

    - 查看当前用户详情(PAT 所有者)

  • fax:user:edit

     - 更新当前用户详情

商店功能

  • fax:shop:read

    - 浏览 fax 号码并查看余额

  • fax:shop:edit

    - 购买号码

成员访问

  • fax:member:read

    - 查看账户和成员详情

  • fax:member:edit

    - 管理成员信息

号码管理

  • fax:numbers:read

     - 列出并查看 fax 号码

  • fax:numbers:edit

    - 完整的 fax 号码管理

安全最佳实践

  1. 最小权限原则
    • 仅授予集成绝对必需的权限范围
    • 不需要写入权限时,请使用只读权限范围
  2. 令牌轮换
    • 每 90 天轮换一次令牌
    • 设置令牌轮换提醒
    • 在旧令牌过期之前创建新令牌,以确保服务不中断
  3. 令牌管理
    • 妥善保管令牌,切勿与他人共享
    • 令牌一旦泄露,请立即撤销
    • 将令牌安全地存储在应用程序的配置中

实施提示

  1. 权限范围选择
    • 对于只读操作,请使用 

      *:read

      权限范围

    • 对于完整管理,请使用 

      *:edit

      权限范围

    • 如需广泛访问权限,可考虑使用 

      fax:all:read

      或 

      fax:all:edit

       

  2. 测试
    • 先使用最少的权限范围测试您的集成
    • 根据需要逐步添加权限范围
    • 在应用程序中验证令牌过期处理

故障排查

如果遇到访问问题:

  1. 确认令牌尚未过期
  2. 确认已选择所有必需的权限范围
  3. 检查令牌是否已被撤销
  4. 确保在 API 请求中正确使用该令牌

个人访问令牌目前按用户管理——每位团队成员在设置 > 集成 > 个人访问令牌下创建并撤销自己的令牌。目前没有自助式管理员控制功能,可用于撤销或禁用账户中其他成员的 PAT。

这篇文章有帮助吗?
0 人中有 0 人觉得有帮助
More Articles in this section