リソースごとの明示的なアクセス。
各キーは、アカウントの ID、有効性、スコープを組み合わせます。パスワードを共有せずにリーチを制御できます。
Bearer token
すべての REST および MCP 呼び出しの Authorization ヘッダーでシークレットを送信します。
bash
Authorization: Bearer ach_live_...サーバーのみの呼び出し
中間バックエンドなしでパブリック JavaScript、分散アプリケーション、または拡張機能でキーを公開しないでください。
利用可能なスコープ
読み取りスコープと書き込みスコープは独立しています。各統合に必要なものだけを付与します。
account:readこのリソースを参照してくださいoffers:readこのリソースを参照してくださいoffers:writeこのリソースを変更するpublications:writeこのリソースを変更するgroups:readこのリソースを参照してくださいgroups:writeこのリソースを変更するsegments:readこのリソースを参照してくださいsegments:writeこのリソースを変更するcoupons:readこのリソースを参照してくださいcoupons:writeこのリソースを変更するcommissions:readこのリソースを参照してくださいpublications:readこのリソースを参照してくださいtemplates:readこのリソースを参照してくださいtemplates:writeこのリソースを変更するschedules:readこのリソースを参照してくださいschedules:writeこのリソースを変更するmonitors:readこのリソースを参照してくださいmonitors:writeこのリソースを変更するstore:readこのリソースを参照してくださいstore:writeこのリソースを変更するjourneys:readこのリソースを参照してくださいjourneys:writeこのリソースを変更するinbox:readこのリソースを参照してくださいinbox:writeこのリソースを変更するanalytics:readこのリソースを参照してくださいlinks:writeこのリソースを変更するwebhooks:readこのリソースを参照してくださいwebhooks:writeこのリソースを変更する鍵のライフサイクル
1
作成されました
その秘密は一度明かされる。
2
活性化する
使用状況と応答が監査に表示されます。
3
期限切れまたは取り消されました
他のキーに影響を与えることなく、アクセスは即座に停止します。
良い習慣
環境ごとに 1 つのキー。
テストおよび一時的なエージェントの有効期限が短い。
永続的な統合のための半年ごとのローテーション。
秘密が暴露された場合は即時に取り消します。