Результат
Кожна інтеграція має лише необхідний API-доступ і зрозумілого відповідального.
Виберіть власника токена
- Для спільної серверної інтеграції, воркера імпорту чи автоматизації організації використовуйте токен робочого простору.
- Особистий токен використовуйте лише для скрипта чи приватного інструмента однієї людини.
- Створюйте окремий токен для кожної інтеграції, щоб відкликати один без зупинки іншої.
Створіть токен із мінімальними правами
Відкрийте Налаштування > Інтеграції > API-токени і виберіть Створити токен.

Назвіть інтеграцію та виберіть область доступу: Робочий простір або Особистий.
Виберіть лише потрібні scopes, наприклад читання клієнтів чи запис внутрішніх нотаток.
Збережіть токен у схваленому менеджері секретів, а не у вихідному коді, браузері чи спільному документі.
Перевірте інтеграцію безпечною дією та перегляньте її запис аудиту.
Переглядайте й відкликайте
Регулярно переглядайте активні токени й токени, що спливають. Відкликайте токен негайно, якщо його власник пішов, секрет міг бути розкритий або інтеграцію виведено з експлуатації.