Tokens API et RBAC : Acces developpeur securise

Generez des tokens API avec scopes et permissions basees sur les roles. Controlez l'acces aux integrations, faites la rotation des cles en securite.

SendSeven combine contrôle d'accès basé sur les rôles et jetons API personnels. Dix rôles prédéfinis, plus des rôles personnalisés, couvrent 78 scopes de permission sur 17 types de ressources selon le poste. Chaque jeton API reste propre à un compte, invisible au reste de l'équipe. Login with SendSeven ajoute une connexion OIDC à votre application.

Les systemes de roles traditionnels (Owner, Admin, Agent, Viewer) sont trop rigides pour les equipes modernes. Les organisations ont besoin d'un controle granulaire des permissions.

SendSeven implemente un RBAC base sur les scopes style OAuth2 avec 78 permissions granulaires sur 17 ressources. Creez des tokens API avec scopes et suivez toutes les modifications de permissions.

78 scopes granulaires (conversations:read, campaigns:create, etc.)

10 roles systeme (OWNER, ADMIN, MARKETING_AGENT, SUPPORT_AGENT, etc.)

Support multi-roles - les utilisateurs peuvent avoir plusieurs roles

Tokens API avec scopes et prefixe s7_api_

Correspondance de scopes avec wildcards (*:*, campaigns:*, *:read)

Filtrage des scopes frontend pour la navigation

Gerez les permissions d'equipe et les tokens API depuis la page Parametres. Assignez des roles, creez des tokens et suivez l'acces.

Naviguez vers Parametres > Equipe. Vos scopes actuels sont listes. Les admins systeme peuvent voir les 78 scopes disponibles.

Dans Parametres > Equipe, cliquez sur un utilisateur. Cliquez sur "Modifier les roles" et selectionnez parmi 10 roles systeme.

Naviguez vers Parametres > Tokens API. Cliquez sur "Creer un token", donnez-lui un nom, selectionnez les scopes et definissez une date d'expiration optionnelle.

Le token est montre UNE SEULE FOIS a la creation (ex: s7_api_a1b2c3d4e5f6...). Copiez-le immediatement et stockez-le en securite.

Dans Parametres > Tokens API, vous pouvez revoquer un token (permanent) ou le regenerer (cree un nouveau token, invalide l'ancien).

Gerez programmatiquement les roles, permissions et tokens API avec 29 endpoints RBAC.

Obtenir les scopes de l'utilisateur actuel

Creer un token avec des permissions specifiques

S'authentifier avec un token avec scopes au lieu de JWT

Donner a un utilisateur les permissions marketing et support