API Tokenlari ve RBAC: Guvenli Gelistirici Erisimi
Rol tabanli izinlerle kapsamli API tokenlari olusturun. Entegrasyon erisimini kontrol edin, anahtarlari guvenle dondurun ve kullanimi izleyin. Kurumsal guvenlik standartlari.
SendSeven, rol tabanlı erişim kontrolünü kişisel API token'larıyla birleştirir. On yerleşik rol ve özel roller, 17 kaynak türünde 78 izin kapsamını kapsar; böylece erişim göreve uygun olur. API token'ları bireysel hesaplara aittir ve ekibin geri kalanı için görünmez. Login with SendSeven, kendi uygulamanıza OIDC girişi ekler.
Geleneksel rol tabanli sistemler (Sahip, Yonetici, Temsilci, Izleyici) modern ekipler icin cok katıdir. Kuruluslar ayrintili izin kontrolu, belirli kapsamlara sahip API tokenlari ve kullanıcılara birden fazla rol atama yetenegi gerektirir. Guvenlik ekipleri denetim izleri ve ayricalik yukseltme onleme gerektirir.
SendSeven, 17 kaynak genelinde 78 ayrintili izinle OAuth2 tarzı kapsam tabanli RBAC uygular. Kapsamli API tokenlari olusturun, kullanicilara birden fazla rol atayin ve kapsamli denetim gunlugu ile tum izin degisikliklerini izleyin. Joker karakter esleme ve ayricalik yukseltme onleme, kurumsal duzeyde guvenlik saglar.
78 ayrintili kapsam (conversations:read, campaigns:create, vb.)
10 sistem rolu (OWNER, ADMIN, MARKETING_AGENT, SUPPORT_AGENT, vb.)
Coklu rol destegi - kullanicilar birden fazla role sahip olabilir
s7_api_ oneki ile kapsamli API tokenlari
Joker kapsam esleme (*:*, campaigns:*, *:read)
Ayarlar sayfasindan ekip izinlerini ve API tokenlarini yonetin. Roller atayin, tokenlar olusturun ve erisimi izleyin.
Ayarlar > Ekip'e gidin. Mevcut kapsamlariniz listelenir. Sistem yoneticileri mevcut 78 kapsamin tumunu gorebilir.
Ayarlar > Ekip'te bir kullaniciya tiklayin. "Rolleri Duzenle"ye tiklayin ve 10 sistem rolunden secin. Kullaniclar birden fazla role sahip olabilir (orn. MARKETING_AGENT + SUPPORT_AGENT).
Ayarlar > API Tokenlari'na gidin. "Token Olustur"a tiklayin, bir ad verin, kapsamlar secin (orn. conversations:read, messages:write) ve istege bagli olarak bir son kullanma tarihi ayarlayin.
Token, olusturuldugunda YALNIZCA BIR KEZ gosterilir (orn. s7_api_a1b2c3d4e5f6...). Hemen kopyalayin ve guvenli bir sekilde saklayin. Daha sonra alamazsiniz.
Ayarlar > API Tokenlari'nda bir tokeni iptal edebilir (kalici) veya yeniden olusturabilirsiniz (yeni token olusturur, eskisini gecersiz kilar).
29 RBAC endpointi ile programatik olarak rolleri, izinleri ve API tokenlarini yonetin.
JWT yerine kapsamli tokenla kimlik dogrulama yapin
Kullaniciya hem pazarlama hem de destek izinleri verin