Створюйте й відкликайте API-токени DobroDesk

Результат

Кожна інтеграція має лише необхідний API-доступ і зрозумілого відповідального.

Виберіть власника токена

  • Для спільної серверної інтеграції, воркера імпорту чи автоматизації організації використовуйте токен робочого простору.
  • Особистий токен використовуйте лише для скрипта чи приватного інструмента однієї людини.
  • Створюйте окремий токен для кожної інтеграції, щоб відкликати один без зупинки іншої.

Створіть токен із мінімальними правами

  1. Відкрийте Налаштування > Інтеграції > API-токени і виберіть Створити токен.

    Створюйте й відкликайте API-токени DobroDesk: Створіть токен із мінімальними правами, 1. Відкрийте Налаштування > Інтеграції > API-токени і виберіть Створити токен.
  2. Назвіть інтеграцію та виберіть область доступу: Робочий простір або Особистий.

  3. Виберіть лише потрібні scopes, наприклад читання клієнтів чи запис внутрішніх нотаток.

  4. Збережіть токен у схваленому менеджері секретів, а не у вихідному коді, браузері чи спільному документі.

  5. Перевірте інтеграцію безпечною дією та перегляньте її запис аудиту.

Переглядайте й відкликайте

Регулярно переглядайте активні токени й токени, що спливають. Відкликайте токен негайно, якщо його власник пішов, секрет міг бути розкритий або інтеграцію виведено з експлуатації.

Наступні кроки