Accesso esplicito, risorsa per risorsa.
Ogni chiave combina identità, validità e ambiti dell'account. Puoi controllare la portata senza condividere la tua password.
Bearer token
Invia il segreto nell'intestazione Authorization in tutte le chiamate REST e MCP.
bash
Authorization: Bearer ach_live_...Chiamate solo server
Non esporre una chiave in JavaScript pubblico, applicazioni distribuite o estensioni senza un backend intermedio.
Ambiti disponibili
Gli ambiti di lettura e scrittura sono indipendenti. Concedere solo quanto necessario per ciascuna integrazione.
account:readConsulta questa risorsaoffers:readConsulta questa risorsaoffers:writeCambia questa risorsapublications:writeCambia questa risorsagroups:readConsulta questa risorsagroups:writeCambia questa risorsasegments:readConsulta questa risorsasegments:writeCambia questa risorsacoupons:readConsulta questa risorsacoupons:writeCambia questa risorsacommissions:readConsulta questa risorsapublications:readConsulta questa risorsatemplates:readConsulta questa risorsatemplates:writeCambia questa risorsaschedules:readConsulta questa risorsaschedules:writeCambia questa risorsamonitors:readConsulta questa risorsamonitors:writeCambia questa risorsastore:readConsulta questa risorsastore:writeCambia questa risorsajourneys:readConsulta questa risorsajourneys:writeCambia questa risorsainbox:readConsulta questa risorsainbox:writeCambia questa risorsaanalytics:readConsulta questa risorsalinks:writeCambia questa risorsawebhooks:readConsulta questa risorsawebhooks:writeCambia questa risorsaCiclo di vita chiave
1
Creato
Il segreto viene rivelato una volta.
2
Attiva
L'utilizzo e le risposte vengono visualizzati nel controllo.
3
Scaduto o revocato
L'accesso si interrompe immediatamente senza influenzare le altre chiavi.
Buone pratiche
Una chiave per ambiente.
Validità breve per test e agenti temporanei.
Rotazione semestrale per integrazioni permanenti.
Revoca immediata quando un segreto viene esposto.