Benodigde licentie
| Abonnement | Elk abonnement |
| Toegang | Admin |
Met een API-token handelt een ander systeem namens je account. Er een maken is makkelijk; ze goed beheren is het deel dat telt.
Een token maken
- Open het Beheercentrum, dan Apps en integraties, dan API-tokens.
- Voeg een API-token toe.
- Geef het een omschrijving die zegt wat het gebruikt.
- Kopieer het token nu. Het wordt één keer getoond en daarna nooit meer.
- Sla op.
Schrijf een echte omschrijving
Het veld dat je later redt. Over twee jaar kijk je naar zes tokens en moet je weten welk je kunt intrekken. "Integratie" zegt je niets; "Financieel systeem, nachtelijke contractsynchronisatie, eigenaar: Bram" zegt je alles.
Eén token per integratie
Eén token over drie systemen delen betekent dat intrekken alle drie breekt, en dat je niet kunt zien welk systeem de aanroepen doet die je zorgen baren. Aparte tokens kosten niets.
Een token handelt als een gebruiker
Het draagt de rechten van het account waar het bij hoort, dus een token dat aan een admin hangt kan alles wat een admin kan. Hoeft de integratie alleen tickets te lezen, hang hem dan aan een account met de smallere rol in plaats van aan die van jou.
Een token is een wachtwoord. Niet in een gedeeld document, niet in een chatbericht, en niet in code die in versiebeheer terechtkomt. Het geeft toegang tot elk klantgesprek dat je hebt.
Trek in wat je niet herkent
Loop de lijst af en toe na. Een token waarvan niemand het doel kan uitleggen is ofwel ongebruikt, en dan kost intrekken niets, ofwel in gebruik door iets ongedocumenteerds, en dat moet je weten.
Opmerkingen
0 opmerkingen
Artikel is gesloten voor opmerkingen.