Token API e RBAC: Accesso Sicuro per Developer

Genera token API delimitati con permessi basati su ruoli. Controlla accesso alle integrazioni, ruota chiavi in sicurezza e monitora l'utilizzo. Standard di sicurezza enterprise.

SendSeven combina il controllo degli accessi basato sui ruoli con token API personali. Dieci ruoli predefiniti, più ruoli personalizzati, coprono 78 ambiti di permessi su 17 tipi di risorse, in base alla mansione. Ogni token appartiene a un account individuale, invisibile al resto del team. Login with SendSeven aggiunge l'accesso OIDC alla propria app.

I sistemi tradizionali basati su ruoli (Owner, Admin, Agent, Viewer) sono troppo rigidi per i team moderni. Le organizzazioni hanno bisogno di controllo granulare dei permessi, token API con scope specifici e la capacità di assegnare più ruoli agli utenti. I team di sicurezza richiedono tracce di audit e prevenzione dell'escalation dei privilegi.

SendSeven implementa RBAC basato su scope stile OAuth2 con 78 permessi granulari su 17 risorse. Crea token API delimitati, assegna più ruoli agli utenti e traccia tutte le modifiche ai permessi con logging di audit completo. Matching wildcard e prevenzione escalation privilegi assicurano sicurezza di livello enterprise.

78 scope granulari (conversations:read, campaigns:create, ecc.)

10 ruoli di sistema (OWNER, ADMIN, MARKETING_AGENT, SUPPORT_AGENT, ecc.)

Supporto multi-ruolo - utenti possono avere più ruoli

Token API delimitati con prefisso s7_api_

Matching scope wildcard (*:*, campaigns:*, *:read)

Filtraggio scope frontend per navigazione

Gestisci permessi team e token API dalla pagina Impostazioni. Assegna ruoli, crea token e traccia gli accessi.

Vai a Impostazioni > Team. I tuoi scope attuali sono elencati. Gli admin di sistema possono vedere tutti i 78 scope disponibili.

In Impostazioni > Team, clicca un utente. Clicca "Modifica Ruoli" e seleziona dai 10 ruoli di sistema. Gli utenti possono avere più ruoli (es. MARKETING_AGENT + SUPPORT_AGENT).

Vai a Impostazioni > Token API. Clicca "Crea Token", dagli un nome, seleziona scope (es. conversations:read, messages:write) e opzionalmente imposta una data di scadenza.

Il token viene mostrato SOLO UNA VOLTA alla creazione (es. s7_api_a1b2c3d4e5f6...). Copialo immediatamente e conservalo in modo sicuro. Non puoi recuperarlo dopo.

In Impostazioni > Token API, puoi revocare un token (permanente) o rigenerarlo (crea nuovo token, invalida il vecchio).

Gestisci programmaticamente ruoli, permessi e token API con 29 endpoint RBAC.

Autenticati con token delimitato invece di JWT

Dai all'utente permessi marketing e supporto