Uwierzytelnianie API i tokeny

Dowiedz się, jak tworzyć i zarządzać tokenami API z ograniczonymi uprawnieniami. Zabezpiecz swoje integracje stosując właściwe praktyki uwierzytelniania.

conversations:read - Wyświetlanie konwersacji

conversations:write - Wysyłanie wiadomości

contacts:write - Tworzenie/aktualizacja kontaktów

campaigns:write - Tworzenie/wysyłanie kampanii

Zweryfikuj, czy token jest prawidłowy i kompletny

Sprawdź, czy token nie został unieważniony

Upewnij się, że używasz uwierzytelniania Bearer

Potwierdź, że w nagłówku nie ma dodatkowych spacji

Tokeny API to bezpieczne dane uwierzytelniajace, ktore umozliwiaja Twoim aplikacjom i integracjom uwierzytelnianie sie za pomoca REST API SendSeven bez ujawniania hasla. Zamiast korzystac z jednego glownego tokena z nieograniczonym dostepem, SendSeven obsluguje tokeny z zakresami uprawnien — kazdy token moze byc ograniczony do okreslonych uprawnien, takich jak odczytywanie wiadomosci, wysylanie transmisji, zarzadzanie webhookami lub dostep do raportow. Jest to zgodne z najlepszymi praktykami bezpieczenstwa, stosujac zasade najmniejszych uprawnien. Mozna tworzyc nieograniczona liczbe tokenow, kazdy z inna nazwa i uprawnieniami, oraz natychmiast odwolac dowolny token, jesli zostanie skompromitowany lub nie jest juz potrzebny.

Konto SendSeven (zarejestruj sie za darmo na app.sendseven.com)

Rola Administratora lub Wlasciciela w przestrzeni roboczej SendSeven

Strona Ustawien SendSeven pokazujaca pusta sekcje Tokenow API przed utworzeniem jakichkolwiek tokenow

Okno dialogowe tworzenia tokena API pokazujace pole nazwy tokena i zakresy uprawnien, takie jak odczyt, zapis i webhooki

Okno potwierdzenia utworzenia tokena wyswietlajace wygenerowany token API do skopiowania przed zniknieciem

To jedyny raz, kiedy zobaczysz pelny token. Jesli go utracisz, bedziesz musial utworzyc nowy. Przechowuj go bezpiecznie w zmiennych srodowiskowych lub menedzerze sekretow.

Aktywny wpis tokena API pokazujacy przypisane zakresy uprawnien i opcje zarzadzania w SendSeven

Nigdy nie zapisuj tokenow bezposrednio w kodzie zrodlowym. Zamiast tego uzywaj zmiennych srodowiskowych lub menedzera sekretow.

Okresowo tworzenie nowych tokenow i odwolywanie starych, szczegolnie w systemach produkcyjnych. Ogranicza to narazenie w przypadku kompromitacji tokena.

Uzywaj oddzielnych tokenow na integracje

Tworzenie roznych tokenow dla roznych integracji. Jesli jeden token zostanie skompromitowany, mozna go odwolac bez wplywu na inne uslugi.

Zadaj tylko tych zakresow, ktorych Twoja integracja faktycznie potrzebuje. Stosuj zasade najmniejszych uprawnien, aby zredukowac ryzyko.

Usuwaj tokeny, ktore nie sa juz uzywane. Regularnie sprawdzaj liste tokenow i usuwaj te, ktore sa nieaktualne.

  1. Wygeneruj klucz API
  2. Poznaj metody uwierzytelniania
  3. Dodaj klucz API do nagłówków żądań
  4. Obsłuż błędy uwierzytelniania
  5. Rotuj klucze API w bezpieczny sposób
  6. Ustaw uprawnienia klucza API

FAQ

Czym sa zakresy API?

Zakresy API definiuja uprawnienia tokena. Zamiast przyznawaac pelny dostep, mozna ograniczyc tokeny do okreslonych akcji, takich jak odczytywanie kontaktow, wysylanie wiadomosci, zarzadzanie webhookami czy dostep do raportow. Jest to zgodne z zasada najmniejszych uprawnien w zakresie bezpieczenstwa.

Czy moge utworzyc wiele tokenow?

Tak. Mozna tworzyc nieograniczona liczbe tokenow API, kazdy z innymi zakresami i nazwami. Jest to przydatne do przyznawania roznym integracjom lub czlonkom zespolu tylko tych uprawnien, ktorych potrzebuja.

Czy tokeny API wygasaja?

Tokeny API nie wygasaja automatycznie. Pozostaja wazne do momentu recznego odwolania. Aktywne tokeny mozna monitorowac w panelu ustawien API.

Jak uzyc tokena w wywolaniach API?

Dolacz token jako Bearer token w naglowku Authorization. Przyklad: Authorization: Bearer twoj_token_api_tutaj. Wszystkie zadania sa wysylane przez HTTPS.

Czy moge natychmiast odwolac token?

Tak. Kazdy token mozna natychmiast odwolac ze strony ustawien API. Odwolanie jest natychmiastowe — token przestaje dzialac od razu dla wszystkich nowych zadan.

Jakie zakresy uprawnien sa dostepne?

SendSeven oferuje precyzyjne zakresy, w tym: messages:read/write, contacts:read/write, channels:read/write, reports:read, webhooks:read/write, integrations:read/write oraz audit:read do rejestrow zgodnosci.

Jak sa ograniczane zadania API?

Limity zadan API zaleza od planu. Naglowki limitow sa zwracane z kazda odpowiedzia, aby mozna bylo monitorowac uzycie. Skontaktuj sie z zespolem wsparcia, jesli potrzebujesz wyzszych limitow.