رموز API والتحكم بالوصول: وصول مطور آمن
أنشئ رموز API محددة النطاق بصلاحيات مبنية على الأدوار. تحكم بوصول التكامل ودوّر المفاتيح بأمان وراقب الاستخدام. معايير أمان المؤسسات.
يجمع SendSeven بين التحكم في الوصول القائم على الأدوار ورموز API الشخصية. عشرة أدوار مدمجة إضافة إلى أدوار مخصصة تعتمد على 78 نطاق صلاحية عبر 17 نوع مورد، بما يناسب كل وظيفة. تنتمي رموز API إلى حسابات فردية وتبقى غير مرئية لبقية الفريق. يضيف Login with SendSeven تسجيل دخول OIDC إلى تطبيقكم الخاص.
أنظمة الأدوار التقليدية (مالك، مدير، وكيل، مشاهد) جامدة جدًا للفرق الحديثة. تحتاج المنظمات للتحكم بالصلاحيات الدقيقة ورموز API بنطاقات محددة والقدرة على تعيين أدوار متعددة للمستخدمين. تتطلب فرق الأمان سجلات تدقيق ومنع تصعيد الصلاحيات.
ينفذ SendSeven RBAC بنمط OAuth2 مبني على النطاقات مع 78 صلاحية دقيقة عبر 17 موردًا. أنشئ رموز API محددة النطاق وعيّن أدوارًا متعددة للمستخدمين وتتبع جميع تغييرات الصلاحيات بتسجيل تدقيق شامل. المطابقة بالأحرف البديلة ومنع تصعيد الصلاحيات يضمنان أمان مستوى المؤسسات.
78 نطاقًا دقيقًا (conversations:read وcampaigns:create وغيرها)
10 أدوار نظام (OWNER وADMIN وMARKETING_AGENT وSUPPORT_AGENT وغيرها)
دعم أدوار متعددة - يمكن للمستخدمين الحصول على عدة أدوار
مطابقة نطاق بالأحرف البديلة (*:* وcampaigns:* و*:read)
أدر صلاحيات الفريق ورموز API من صفحة الإعدادات. عيّن الأدوار وأنشئ الرموز وتتبع الوصول.
انتقل إلى الإعدادات > الفريق. نطاقاتك الحالية مدرجة. يمكن لمديري النظام رؤية جميع الـ 78 نطاقًا المتاحة.
في الإعدادات > الفريق، انقر على مستخدم. انقر على "تعديل الأدوار" واختر من 10 أدوار نظام. يمكن للمستخدمين الحصول على أدوار متعددة (مثل MARKETING_AGENT + SUPPORT_AGENT).
انتقل إلى الإعدادات > رموز API. انقر على "إنشاء رمز"، أعطه اسمًا، حدد النطاقات (مثل conversations:read وmessages:write)، واختياريًا عيّن تاريخ انتهاء.
يُعرض الرمز مرة واحدة فقط عند الإنشاء (مثل s7_api_a1b2c3d4e5f6...). انسخه فورًا وخزنه بأمان. لا يمكنك استرجاعه لاحقًا.
في الإعدادات > رموز API، يمكنك إلغاء رمز (دائم) أو إعادة توليده (ينشئ رمزًا جديدًا ويبطل القديم).
أدر الأدوار والصلاحيات ورموز API برمجيًا مع 29 نقطة نهاية RBAC.
منح المستخدم صلاحيات التسويق والدعم معًا