Pular para o conteúdo principal

Criar e revogar tokens de API do DobroDesk

Dobrik ajuda você a seguir este guia do DobroDesk

Resultado

Cada integração tem somente o acesso de API necessário e um responsável identificável.

Escolher a responsabilidade pelo token

  • Use um token do espaço de trabalho para uma integração de servidor compartilhado, worker de importação ou automação pertencente à organização.
  • Use um token pessoal somente para o script ou ferramenta privada de uma pessoa.
  • Crie um token separado para cada integração para poder revogar um sem interromper outro.

Criar um token com privilégio mínimo

  1. Abra Administração > Integrações > Tokens de API e selecione Criar token.

    Criar e revogar tokens de API do DobroDesk: Criar um token com privilégio mínimo, 1. Abra Administração > Integrações > Tokens de API e selecione Criar token.
  2. Dê um nome à integração e escolha a responsabilidade Espaço de trabalho ou Pessoal.

  3. Selecione somente os escopos necessários, por exemplo ler clientes ou escrever notas internas.

  4. Armazene o token no gerenciador de segredos aprovado, e não no código-fonte, no navegador ou em um documento compartilhado.

  5. Teste a integração com uma solicitação que não altere dados e depois revise seu registro de auditoria.

Revisar e revogar

Revise regularmente os tokens ativos e próximos do vencimento. Revogue um token imediatamente quando seu responsável sair, quando o segredo puder ter sido exposto ou quando a integração for aposentada. Só o substitua depois de atualizar a integração afetada.

Próximos passos