Tokens API y RBAC: Acceso seguro para desarrolladores
Genera tokens API con scopes y permisos basados en roles. Controla acceso de integraciones, rota claves de forma segura y monitorea uso. Estandares de seguridad empresarial.
SendSeven combina control de acceso basado en roles con tokens API personales. Diez roles integrados, más roles personalizados, cubren 78 ámbitos de permisos en 17 tipos de recursos, según el puesto. Cada token pertenece a una cuenta individual, invisible para el resto del equipo. Login with SendSeven añade inicio de sesión OIDC a su aplicación.
Los sistemas de roles tradicionales (Owner, Admin, Agent, Viewer) son demasiado rigidos para equipos modernos. Las organizaciones necesitan control granular de permisos.
SendSeven implementa RBAC basado en scopes estilo OAuth2 con 78 permisos granulares en 17 recursos. Crea tokens API con scopes y rastrea todos los cambios de permisos.
78 scopes granulares (conversations:read, campaigns:create, etc.)
10 roles de sistema (OWNER, ADMIN, MARKETING_AGENT, SUPPORT_AGENT, etc.)
Soporte multi-rol - usuarios pueden tener multiples roles
Coincidencia de scopes con comodines (*:*, campaigns:*, *:read)
Filtrado de scopes en frontend para navegacion
Gestiona permisos del equipo y tokens API desde la pagina de Configuracion. Asigna roles, crea tokens y rastrea acceso.
Navega a Configuracion > Equipo. Tus scopes actuales estan listados. Los admins del sistema pueden ver los 78 scopes disponibles.
En Configuracion > Equipo, haz clic en un usuario. Haz clic en "Editar Roles" y selecciona de 10 roles de sistema. Los usuarios pueden tener multiples roles.
Navega a Configuracion > Tokens API. Haz clic en "Crear Token", dale un nombre, selecciona scopes y opcionalmente establece fecha de expiracion.
El token se muestra SOLO UNA VEZ al crearse (ej: s7_api_a1b2c3d4e5f6...). Copialo inmediatamente y almacenalo de forma segura.
En Configuracion > Tokens API, puedes revocar un token (permanente) o regenerarlo (crea nuevo token, invalida el anterior).
Gestiona programaticamente roles, permisos y tokens API con 29 endpoints RBAC.
Autenticarse con token con scopes en lugar de JWT
Dar a usuario permisos de marketing y soporte