API-Tokens & RBAC: Sicherer Entwickler-Zugang
Scoped API-Tokens mit rollenbasierten Berechtigungen generieren. Integrationszugriff kontrollieren, Keys sicher rotieren und Nutzung überwachen. Enterprise-Sicherheitsstandards.
SendSeven kombiniert rollenbasierte Zugriffskontrolle (RBAC) mit persönlichen API-Tokens. Zehn vordefinierte Rollen plus benutzerdefinierte Rollen greifen auf 78 Berechtigungs-Scopes über 17 Ressourcentypen zu, sodass der Zugriff zur jeweiligen Rolle passt. API-Tokens gehören zu einzelnen Accounts und bleiben für den Rest des Teams unsichtbar. Login with SendSeven ergänzt Ihre eigene Anwendung um OIDC-Anmeldung.
Traditionelle rollenbasierte Systeme (Owner, Admin, Agent, Viewer) sind zu starr für moderne Teams. Organisationen brauchen granulare Berechtigungskontrolle, API-Tokens mit spezifischen Scopes und die Möglichkeit, Nutzern mehrere Rollen zuzuweisen.
SendSeven implementiert OAuth2-artiges Scope-basiertes RBAC mit 78 granularen Berechtigungen über 17 Ressourcen. Erstellen Sie Scoped API-Tokens, weisen Sie Nutzern mehrere Rollen zu und tracken Sie alle Berechtigungsänderungen mit umfassendem Audit-Logging.
78 granulare Scopes (conversations:read, campaigns:create, etc.)
10 Systemrollen (OWNER, ADMIN, MARKETING_AGENT, SUPPORT_AGENT, etc.)
Multi-Rollen-Unterstützung – Nutzer können mehrere Rollen haben
Wildcard-Scope-Matching (*:*, campaigns:*, *:read)
Team-Berechtigungen und API-Tokens über die Einstellungsseite verwalten. Rollen zuweisen, Tokens erstellen und Zugriff tracken.
Gehen Sie zu Einstellungen > Team. Ihre aktuellen Scopes werden aufgelistet. System-Admins sehen alle 78 verfügbaren Scopes.
Unter Einstellungen > Team auf einen Nutzer klicken. Auf "Rollen bearbeiten" klicken und aus 10 Systemrollen wählen. Nutzer können mehrere Rollen haben (z.B. MARKETING_AGENT + SUPPORT_AGENT).
Gehen Sie zu Einstellungen > API-Tokens. Klicken Sie auf "Token erstellen", vergeben Sie einen Namen, wählen Sie Scopes (z.B. conversations:read, messages:write) und optional ein Ablaufdatum.
Der Token wird NUR EINMAL bei Erstellung angezeigt (z.B. s7_api_a1b2c3d4e5f6...). Sofort kopieren und sicher speichern. Später abrufbar ist er nicht.
Unter Einstellungen > API-Tokens können Sie einen Token widerrufen (permanent) oder regenerieren (erstellt neuen Token, invalidiert alten).
Rollen, Berechtigungen und API-Tokens programmatisch mit 29 RBAC-Endpoints verwalten.
Token mit spezifischen Berechtigungen erstellen
Mit Scoped Token statt JWT authentifizieren
Nutzer Marketing- und Support-Berechtigungen geben