Uwierzytelnianie API i tokeny
Dowiedz się, jak tworzyć i zarządzać tokenami API z ograniczonymi uprawnieniami. Zabezpiecz swoje integracje stosując właściwe praktyki uwierzytelniania.
conversations:read - Wyświetlanie konwersacji
conversations:write - Wysyłanie wiadomości
contacts:write - Tworzenie/aktualizacja kontaktów
campaigns:write - Tworzenie/wysyłanie kampanii
Zweryfikuj, czy token jest prawidłowy i kompletny
Sprawdź, czy token nie został unieważniony
Upewnij się, że używasz uwierzytelniania Bearer
Potwierdź, że w nagłówku nie ma dodatkowych spacji
Tokeny API to bezpieczne dane uwierzytelniajace, ktore umozliwiaja Twoim aplikacjom i integracjom uwierzytelnianie sie za pomoca REST API SendSeven bez ujawniania hasla. Zamiast korzystac z jednego glownego tokena z nieograniczonym dostepem, SendSeven obsluguje tokeny z zakresami uprawnien — kazdy token moze byc ograniczony do okreslonych uprawnien, takich jak odczytywanie wiadomosci, wysylanie transmisji, zarzadzanie webhookami lub dostep do raportow. Jest to zgodne z najlepszymi praktykami bezpieczenstwa, stosujac zasade najmniejszych uprawnien. Mozna tworzyc nieograniczona liczbe tokenow, kazdy z inna nazwa i uprawnieniami, oraz natychmiast odwolac dowolny token, jesli zostanie skompromitowany lub nie jest juz potrzebny.
Konto SendSeven (zarejestruj sie za darmo na app.sendseven.com)
Rola Administratora lub Wlasciciela w przestrzeni roboczej SendSeven
Strona Ustawien SendSeven pokazujaca pusta sekcje Tokenow API przed utworzeniem jakichkolwiek tokenow
Okno dialogowe tworzenia tokena API pokazujace pole nazwy tokena i zakresy uprawnien, takie jak odczyt, zapis i webhooki
Okno potwierdzenia utworzenia tokena wyswietlajace wygenerowany token API do skopiowania przed zniknieciem
To jedyny raz, kiedy zobaczysz pelny token. Jesli go utracisz, bedziesz musial utworzyc nowy. Przechowuj go bezpiecznie w zmiennych srodowiskowych lub menedzerze sekretow.
Aktywny wpis tokena API pokazujacy przypisane zakresy uprawnien i opcje zarzadzania w SendSeven
Nigdy nie zapisuj tokenow bezposrednio w kodzie zrodlowym. Zamiast tego uzywaj zmiennych srodowiskowych lub menedzera sekretow.
Okresowo tworzenie nowych tokenow i odwolywanie starych, szczegolnie w systemach produkcyjnych. Ogranicza to narazenie w przypadku kompromitacji tokena.
Uzywaj oddzielnych tokenow na integracje
Tworzenie roznych tokenow dla roznych integracji. Jesli jeden token zostanie skompromitowany, mozna go odwolac bez wplywu na inne uslugi.
Zadaj tylko tych zakresow, ktorych Twoja integracja faktycznie potrzebuje. Stosuj zasade najmniejszych uprawnien, aby zredukowac ryzyko.
Usuwaj tokeny, ktore nie sa juz uzywane. Regularnie sprawdzaj liste tokenow i usuwaj te, ktore sa nieaktualne.
- Wygeneruj klucz API
- Poznaj metody uwierzytelniania
- Dodaj klucz API do nagłówków żądań
- Obsłuż błędy uwierzytelniania
- Rotuj klucze API w bezpieczny sposób
- Ustaw uprawnienia klucza API
FAQ
Czym sa zakresy API?
Zakresy API definiuja uprawnienia tokena. Zamiast przyznawaac pelny dostep, mozna ograniczyc tokeny do okreslonych akcji, takich jak odczytywanie kontaktow, wysylanie wiadomosci, zarzadzanie webhookami czy dostep do raportow. Jest to zgodne z zasada najmniejszych uprawnien w zakresie bezpieczenstwa.
Czy moge utworzyc wiele tokenow?
Tak. Mozna tworzyc nieograniczona liczbe tokenow API, kazdy z innymi zakresami i nazwami. Jest to przydatne do przyznawania roznym integracjom lub czlonkom zespolu tylko tych uprawnien, ktorych potrzebuja.
Czy tokeny API wygasaja?
Tokeny API nie wygasaja automatycznie. Pozostaja wazne do momentu recznego odwolania. Aktywne tokeny mozna monitorowac w panelu ustawien API.
Jak uzyc tokena w wywolaniach API?
Dolacz token jako Bearer token w naglowku Authorization. Przyklad: Authorization: Bearer twoj_token_api_tutaj. Wszystkie zadania sa wysylane przez HTTPS.
Czy moge natychmiast odwolac token?
Tak. Kazdy token mozna natychmiast odwolac ze strony ustawien API. Odwolanie jest natychmiastowe — token przestaje dzialac od razu dla wszystkich nowych zadan.
Jakie zakresy uprawnien sa dostepne?
SendSeven oferuje precyzyjne zakresy, w tym: messages:read/write, contacts:read/write, channels:read/write, reports:read, webhooks:read/write, integrations:read/write oraz audit:read do rejestrow zgodnosci.
Jak sa ograniczane zadania API?
Limity zadan API zaleza od planu. Naglowki limitow sa zwracane z kazda odpowiedzia, aby mozna bylo monitorowac uzycie. Skontaktuj sie z zespolem wsparcia, jesli potrzebujesz wyzszych limitow.