Crear y revocar tokens de API de DobroDesk

Al terminar

Cada integración tiene solo el acceso de API necesario y una persona responsable clara.

Elige la propiedad del token

  • Usa un token de espacio de trabajo para una integración compartida de servidor, worker de importación o automatización de la organización.
  • Usa un token personal solo para el script o herramienta privada de una persona.
  • Crea un token distinto para cada integración para poder revocar uno sin detener otra.

Crea un token con privilegio mínimo

  1. Abre Administración > Integraciones > Tokens de API y selecciona Crear token.

    Crear y revocar tokens de API de DobroDesk: Crea un token con privilegio mínimo, 1. Abre Administración > Integraciones > Tokens de API y selecciona Crear token.
  2. Nombra la integración y elige propiedad Espacio de trabajo o Personal.

  3. Selecciona solo los permisos necesarios, por ejemplo leer clientes o escribir notas internas.

  4. Guarda el token en el gestor de secretos aprobado, no en código fuente, navegador o documento compartido.

  5. Prueba la integración con una solicitud no destructiva y revisa la entrada de auditoría.

Revisa y revoca

Revisa con frecuencia los tokens activos y próximos a vencer. Revoca uno inmediatamente si su propietario se va, el secreto pudo exponerse o la integración se retira.

Seguir leyendo