API-Tokens & RBAC: Sicherer Entwickler-Zugang

Scoped API-Tokens mit rollenbasierten Berechtigungen generieren. Integrationszugriff kontrollieren, Keys sicher rotieren und Nutzung überwachen. Enterprise-Sicherheitsstandards.

SendSeven kombiniert rollenbasierte Zugriffskontrolle (RBAC) mit persönlichen API-Tokens. Zehn vordefinierte Rollen plus benutzerdefinierte Rollen greifen auf 78 Berechtigungs-Scopes über 17 Ressourcentypen zu, sodass der Zugriff zur jeweiligen Rolle passt. API-Tokens gehören zu einzelnen Accounts und bleiben für den Rest des Teams unsichtbar. Login with SendSeven ergänzt Ihre eigene Anwendung um OIDC-Anmeldung.

Traditionelle rollenbasierte Systeme (Owner, Admin, Agent, Viewer) sind zu starr für moderne Teams. Organisationen brauchen granulare Berechtigungskontrolle, API-Tokens mit spezifischen Scopes und die Möglichkeit, Nutzern mehrere Rollen zuzuweisen.

SendSeven implementiert OAuth2-artiges Scope-basiertes RBAC mit 78 granularen Berechtigungen über 17 Ressourcen. Erstellen Sie Scoped API-Tokens, weisen Sie Nutzern mehrere Rollen zu und tracken Sie alle Berechtigungsänderungen mit umfassendem Audit-Logging.

78 granulare Scopes (conversations:read, campaigns:create, etc.)

10 Systemrollen (OWNER, ADMIN, MARKETING_AGENT, SUPPORT_AGENT, etc.)

Multi-Rollen-Unterstützung – Nutzer können mehrere Rollen haben

Wildcard-Scope-Matching (*:*, campaigns:*, *:read)

Team-Berechtigungen und API-Tokens über die Einstellungsseite verwalten. Rollen zuweisen, Tokens erstellen und Zugriff tracken.

Gehen Sie zu Einstellungen > Team. Ihre aktuellen Scopes werden aufgelistet. System-Admins sehen alle 78 verfügbaren Scopes.

Unter Einstellungen > Team auf einen Nutzer klicken. Auf "Rollen bearbeiten" klicken und aus 10 Systemrollen wählen. Nutzer können mehrere Rollen haben (z.B. MARKETING_AGENT + SUPPORT_AGENT).

Gehen Sie zu Einstellungen > API-Tokens. Klicken Sie auf "Token erstellen", vergeben Sie einen Namen, wählen Sie Scopes (z.B. conversations:read, messages:write) und optional ein Ablaufdatum.

Der Token wird NUR EINMAL bei Erstellung angezeigt (z.B. s7_api_a1b2c3d4e5f6...). Sofort kopieren und sicher speichern. Später abrufbar ist er nicht.

Unter Einstellungen > API-Tokens können Sie einen Token widerrufen (permanent) oder regenerieren (erstellt neuen Token, invalidiert alten).

Rollen, Berechtigungen und API-Tokens programmatisch mit 29 RBAC-Endpoints verwalten.

Token mit spezifischen Berechtigungen erstellen

Mit Scoped Token statt JWT authentifizieren

Nutzer Marketing- und Support-Berechtigungen geben