Tokeny API i RBAC: Bezpieczny dostęp dla deweloperów

Generuj tokeny API z uprawnieniami opartymi na rolach. Kontroluj dostęp do integracji, bezpiecznie rotuj klucze i monitoruj użycie. Standardy bezpieczeństwa enterprise.

SendSeven łączy kontrolę dostępu opartą na rolach z osobistymi tokenami API. Dziesięć wbudowanych ról oraz role niestandardowe obejmują 78 zakresów uprawnień w 17 typach zasobów, dopasowanych do stanowiska. Tokeny API należą do indywidualnych kont i pozostają niewidoczne dla reszty zespołu. Login with SendSeven dodaje logowanie OIDC do własnej aplikacji.

Tradycyjne systemy ról (Właściciel, Admin, Agent, Widz) są zbyt sztywne dla nowoczesnych zespołów. Organizacje potrzebują granularnej kontroli uprawnień, tokenów API z konkretnymi zakresami i możliwości przypisywania wielu ról użytkownikom. Zespoły bezpieczeństwa wymagają ścieżek audytu i ochrony przed eskalacją uprawnień.

SendSeven implementuje RBAC oparty na zakresach w stylu OAuth2 z 78 granularnymi uprawnieniami w 17 zasobach. Twórz tokeny API z ograniczonym zakresem, przypisuj wiele ról użytkownikom i śledź wszystkie zmiany uprawnień z kompleksowym logowaniem audytu. Dopasowanie wieloznacznikowe i ochrona przed eskalacją uprawnień zapewniają bezpieczeństwo klasy enterprise.

78 granularnych zakresów (conversations:read, campaigns:create itp.)

10 ról systemowych (OWNER, ADMIN, MARKETING_AGENT, SUPPORT_AGENT itp.)

Wsparcie wielu ról -- użytkownicy mogą mieć wiele ról

Tokeny API z ograniczonym zakresem z prefiksem s7_api_

Dopasowanie wieloznacznikowe zakresów (*:*, campaigns:*, *:read)

Frontendowe filtrowanie zakresów dla nawigacji

Zarządzaj uprawnieniami zespołu i tokenami API ze strony Ustawienia. Przypisuj role, twórz tokeny i śledź dostęp.

Przejdź do Ustawienia > Zespół. Twoje aktualne zakresy są wymienione. Administratorzy systemowi mogą zobaczyć wszystkie 78 dostępnych zakresów.

W Ustawienia > Zespół kliknij użytkownika. Kliknij "Edytuj role" i wybierz spośród 10 ról systemowych. Użytkownicy mogą mieć wiele ról (np. MARKETING_AGENT + SUPPORT_AGENT).

Przejdź do Ustawienia > Tokeny API. Kliknij "Utwórz token", nadaj mu nazwę, wybierz zakresy (np. conversations:read, messages:write) i opcjonalnie ustaw datę wygaśnięcia.

Token jest pokazywany TYLKO RAZ przy tworzeniu (np. s7_api_a1b2c3d4e5f6...). Skopiuj go natychmiast i przechowaj bezpiecznie. Nie będzie można go później odzyskać.

W Ustawienia > Tokeny API możesz odwołać token (trwale) lub zregenerować go (tworzy nowy token, unieważnia stary).

Programowo zarządzaj rolami, uprawnieniami i tokenami API za pomocą 29 endpointów RBAC.

Utwórz token z konkretnymi uprawnieniami

Uwierzytelnij tokenem z ograniczonym zakresem zamiast JWT

Nadaj użytkownikowi uprawnienia marketingowe i wsparcia