Ga naar de inhoud
AchaduDevelopers
Operationele APIGa naar website
Dashboard
Achadu/Developers/Authenticatie

Expliciete toegang, bron voor bron.

Elke sleutel combineert accountidentiteit, geldigheid en bereik. U beheert uw bereik zonder uw wachtwoord te delen.

Bearer token

Verzend het geheim in de autorisatieheader in alle REST- en MCP-aanroepen.

bash
Authorization: Bearer ach_live_...
Server-only oproepen

Geef geen sleutel vrij in openbare JavaScript, gedistribueerde applicaties of extensies zonder een tussenliggende backend.

Beschikbare scopes

Lees- en schrijfbereiken zijn onafhankelijk. Geef voor elke integratie alleen datgene wat nodig is.

account:readRaadpleeg deze bron
offers:readRaadpleeg deze bron
offers:writeWijzig deze bron
publications:writeWijzig deze bron
groups:readRaadpleeg deze bron
groups:writeWijzig deze bron
segments:readRaadpleeg deze bron
segments:writeWijzig deze bron
coupons:readRaadpleeg deze bron
coupons:writeWijzig deze bron
commissions:readRaadpleeg deze bron
publications:readRaadpleeg deze bron
templates:readRaadpleeg deze bron
templates:writeWijzig deze bron
schedules:readRaadpleeg deze bron
schedules:writeWijzig deze bron
monitors:readRaadpleeg deze bron
monitors:writeWijzig deze bron
store:readRaadpleeg deze bron
store:writeWijzig deze bron
journeys:readRaadpleeg deze bron
journeys:writeWijzig deze bron
inbox:readRaadpleeg deze bron
inbox:writeWijzig deze bron
analytics:readRaadpleeg deze bron
links:writeWijzig deze bron
webhooks:readRaadpleeg deze bron
webhooks:writeWijzig deze bron

Belangrijke levenscyclus

1
Gemaakt

Het geheim wordt één keer onthuld.

2
Activeert

Gebruik en reacties verschijnen in de audit.

3
Verlopen of ingetrokken

De toegang stopt onmiddellijk zonder andere sleutels te beïnvloeden.

Goede praktijken

Eén sleutel per omgeving.
Korte geldigheidsduur voor tests en tijdelijke agenten.
Halfjaarlijkse rotatie voor permanente integraties.
Onmiddellijke intrekking wanneer een geheim wordt onthuld.