DobroDesk API-Tokens erstellen und widerrufen

Ergebnis

Jede Integration hat nur die erforderlichen API-Rechte und eine klare verantwortliche Person.

Token-Eigentümerschaft wählen

  • Verwenden Sie ein Token für den Arbeitsbereich für eine gemeinsame Serverintegration, einen Import-Worker oder Unternehmensautomatisierung.
  • Verwenden Sie einen persönlichen Token nur für das Skript oder Tool einer einzelnen Person.
  • Erstellen Sie einen separaten Token pro Integration, damit Sie einen widerrufen können ohne andere zu stoppen.

Token mit minimalen Rechten erstellen

  1. Öffnen Sie Verwaltung > Integrationen > API-Token und wählen Sie Token erstellen.

    DobroDesk API-Tokens erstellen und widerrufen: Token mit minimalen Rechten erstellen, 1. Öffnen Sie Verwaltung > Integrationen > API-Token und wählen Sie Token erstellen.
  2. Benennen Sie die Integration und wählen Sie Arbeitsbereich oder Persönlich.

  3. Wählen Sie nur erforderliche Bereiche wie Kunden lesen oder interne Notizen schreiben.

  4. Speichern Sie den Token in einem freigegebenen Secret Manager, nicht im Quellcode, Browser oder gemeinsamen Dokument.

  5. Testen Sie die Integration mit einer nicht destruktiven Anfrage und prüfen Sie den Prüfeintrag.

Prüfen und widerrufen

Prüfen Sie aktive und ablaufende Tokens regelmäßig. Widerrufen Sie einen Token sofort, wenn sein Eigentümer geht, das Secret offengelegt sein könnte oder die Integration außer Betrieb ist.

Weiterführende Anleitungen