个人访问令牌(PAT)为 Fax.Plus API 提供安全、细粒度的访问权限。本指南将引导您完成创建和管理令牌的过程,并根据集成需求设置合适的权限。
创建个人访问令牌
生成访问令牌
- 登录 Fax.Plus 控制台:app.fax.plus
- 前往 设置 > 集成 > 个人访问令牌
- 点击“生成新令牌”
令牌配置
生成新令牌时,您需要配置以下内容:
- 令牌名称:选择一个能说明令牌用途的描述性名称
- 有效期:设置自定义过期日期(建议:90 天)
注意:定期轮换令牌可显著降低令牌泄露时被未经授权访问的风险。
可用权限范围
选择以下一个或多个权限范围,以定义令牌的访问权限:
常规访问
-
fax:all:read- 对所有 fax 相关操作的只读访问权限
- 查看 fax、用户、成员和号码
-
fax:all:edit- 对所有 fax 相关操作的完全访问权限
- 管理 fax、用户、成员、webhook 和号码
Webhook 管理
fax:webhook:read- 查看 webhook 配置fax:webhook:edit- 完整的 webhook 管理功能
Fax 操作
-
fax:fax:read- 查看 fax 的权限
- 查看发件箱列表、fax 文件和报告
-
fax:fax:edit- fax 的完整管理权限
- 管理发件箱、文件和 fax 详情
用户管理
-
fax:use:read- 查看当前用户详情(PAT 所有者)
-
fax:user:edit- 更新当前用户详情
商店功能
-
fax:shop:read- 浏览 fax 号码并查看余额
-
fax:shop:edit- 购买号码
成员访问
-
fax:member:read- 查看账户和成员详情
-
fax:member:edit- 管理成员信息
号码管理
-
fax:numbers:read- 列出并查看 fax 号码
-
fax:numbers:edit- 完整的 fax 号码管理
安全最佳实践
-
最小权限原则
- 仅授予集成绝对必需的权限范围
- 不需要写入权限时,请使用只读权限范围
-
令牌轮换
- 每 90 天轮换一次令牌
- 设置令牌轮换提醒
- 在旧令牌过期之前创建新令牌,以确保服务不中断
-
令牌管理
- 妥善保管令牌,切勿与他人共享
- 令牌一旦泄露,请立即撤销
- 将令牌安全地存储在应用程序的配置中
实施提示
- 权限范围选择
-
对于只读操作,请使用
*:read权限范围
-
对于完整管理,请使用
*:edit权限范围
-
如需广泛访问权限,可考虑使用
fax:all:read或
fax:all:edit
-
- 测试
- 先使用最少的权限范围测试您的集成
- 根据需要逐步添加权限范围
- 在应用程序中验证令牌过期处理
故障排查
如果遇到访问问题:
- 确认令牌尚未过期
- 确认已选择所有必需的权限范围
- 检查令牌是否已被撤销
- 确保在 API 请求中正确使用该令牌
个人访问令牌目前按用户管理——每位团队成员在设置 > 集成 > 个人访问令牌下创建并撤销自己的令牌。目前没有自助式管理员控制功能,可用于撤销或禁用账户中其他成员的 PAT。