Tokens de API e RBAC: Acesso Seguro para Developers

Gere tokens de API delimitados com permissões baseadas em funções. Controle acesso a integrações, rode chaves de forma segura e monitorize uso. Padrões de segurança empresarial.

SendSeven combina controlo de acesso baseado em funções com tokens API pessoais. Dez funções integradas, mais funções personalizadas, cobrem 78 âmbitos de permissões em 17 tipos de recursos, consoante o cargo. Cada token pertence a uma conta individual, invisível para o resto da equipa. Login with SendSeven adiciona início de sessão OIDC à sua aplicação.

Sistemas tradicionais baseados em funções (Owner, Admin, Agent, Viewer) são demasiado rígidos para equipas modernas. As organizações precisam de controlo granular de permissões, tokens de API com âmbitos específicos e a capacidade de atribuir múltiplas funções aos utilizadores. As equipas de segurança requerem trilhos de auditoria e prevenção de escalada de privilégios.

SendSeven implementa RBAC baseado em âmbitos estilo OAuth2 com 78 permissões granulares em 17 recursos. Crie tokens de API delimitados, atribua múltiplas funções aos utilizadores e rastreie todas as alterações de permissões com logging de auditoria abrangente. Correspondência de wildcards e prevenção de escalada de privilégios garantem segurança de nível empresarial.

78 âmbitos granulares (conversations:read, campaigns:create, etc.)

10 funções de sistema (OWNER, ADMIN, MARKETING_AGENT, SUPPORT_AGENT, etc.)

Suporte multi-função - utilizadores podem ter múltiplas funções

Tokens de API delimitados com prefixo s7_api_

Correspondência de âmbitos wildcard (*:*, campaigns:*, *:read)

Filtragem de âmbitos frontend para navegação

Gira permissões da equipa e tokens de API a partir da página de Definições. Atribua funções, crie tokens e rastreie acesso.

Navegue até Definições > Equipa. Os seus âmbitos atuais estão listados. Administradores de sistema podem ver todos os 78 âmbitos disponíveis.

Em Definições > Equipa, clique num utilizador. Clique em "Editar Funções" e selecione das 10 funções de sistema. Utilizadores podem ter múltiplas funções (ex.: MARKETING_AGENT + SUPPORT_AGENT).

Navegue até Definições > Tokens de API. Clique em "Criar Token", dê-lhe um nome, selecione âmbitos (ex.: conversations:read, messages:write) e opcionalmente defina uma data de expiração.

O token é mostrado APENAS UMA VEZ na criação (ex.: s7_api_a1b2c3d4e5f6...). Copie-o imediatamente e guarde-o de forma segura. Não pode recuperá-lo depois.

Em Definições > Tokens de API, pode revogar um token (permanente) ou regenerá-lo (cria novo token, invalida o antigo).

Gira programaticamente funções, permissões e tokens de API com 29 endpoints RBAC.

Criar um token com permissões específicas

Autenticar com token delimitado em vez de JWT

Dar ao utilizador permissões de marketing e suporte