Token API daje dostęp taki, jaki mu przyznasz - dobre nawyki przy jego zakładaniu i trzymaniu ograniczają szkody, gdyby kiedyś wyciekł.
Gdzie to znajdziesz
Zawężaj uprawnienia do tego, co integracja naprawdę robi
Token bez zaznaczonych uprawnień widzi i zmienia wszystko, do czego dostęp ma osoba, która go stworzyła. Zaznacz tylko te uprawnienia, których integracja faktycznie potrzebuje (np. tylko odczyt i zapis klientów) - wtedy nawet wyciek tokenu nie daje dostępu do reszty konta. Patrz Zawężanie uprawnień.
Jeden token na jedną integrację
Osobny token dla każdej zewnętrznej aplikacji czy skryptu ułatwia dwie rzeczy: widać na liście, która integracja generuje jaki ruch, a przy podejrzeniu wycieku wyłączasz jeden token bez wpływu na resztę podłączonych systemów.
Ustawiaj termin ważności tam, gdzie to możliwe
Token bez terminu ważności działa, dopóki ktoś go ręcznie nie wyłączy - łatwo o nim zapomnieć. Dla integracji tymczasowych albo testowych ustaw datę wygaśnięcia, żeby token sam przestał działać, nawet jeśli nikt nie pamięta go potem unieważnić. Patrz Termin ważności i wyłączanie.
Skopiuj pełną wartość od razu i trzymaj ją tylko tam, gdzie musi być
Intum pokazuje pełną wartość tokenu wyłącznie raz, zaraz po utworzeniu - potem widać już tylko jego okrojoną, techniczną postać. Skopiuj token od razu do miejsca docelowego (np. sekretów integracji), nie do notatnika czy czatu, i nie zostawiaj go w miejscach, do których dostęp mają osoby spoza integracji.
Przeglądaj listę tokenów, gdy zespół się zmienia
Token jest powiązany z użytkownikiem, który go stworzył, i przestaje działać, gdy ten użytkownik traci dostęp do konta - ale zanim to się stanie, warto samemu sprawdzić listę tokenów pod kątem takich, które nie są już nikomu potrzebne, i je wyłączyć.
Sygnały, że warto przejrzeć tokeny
- token bez żadnego zaznaczonego uprawnienia obsługuje integrację, która korzysta tylko z wąskiego wycinka danych,
- token nie ma ustawionego terminu ważności, mimo że integracja, do której służy, jest tymczasowa albo testowa,
- na liście jest token nieużywanej już integracji albo należący do osoby, która odeszła z zespołu.