Jawny dostęp, zasób po zasobie.
Każdy klucz łączy tożsamość konta, ważność i zakresy. Kontrolujesz zasięg bez udostępniania hasła.
Bearer token
Wyślij sekret w nagłówku autoryzacji we wszystkich wywołaniach REST i MCP.
bash
Authorization: Bearer ach_live_...Połączenia tylko z serwerem
Nie ujawniaj klucza w publicznym JavaScript, aplikacjach rozproszonych ani rozszerzeniach bez pośredniego zaplecza.
Dostępne zakresy
Zakresy odczytu i zapisu są niezależne. Przyznaj tylko to, co jest niezbędne dla każdej integracji.
account:readZapoznaj się z tym źródłemoffers:readZapoznaj się z tym źródłemoffers:writeZmień ten zasóbpublications:writeZmień ten zasóbgroups:readZapoznaj się z tym źródłemgroups:writeZmień ten zasóbsegments:readZapoznaj się z tym źródłemsegments:writeZmień ten zasóbcoupons:readZapoznaj się z tym źródłemcoupons:writeZmień ten zasóbcommissions:readZapoznaj się z tym źródłempublications:readZapoznaj się z tym źródłemtemplates:readZapoznaj się z tym źródłemtemplates:writeZmień ten zasóbschedules:readZapoznaj się z tym źródłemschedules:writeZmień ten zasóbmonitors:readZapoznaj się z tym źródłemmonitors:writeZmień ten zasóbstore:readZapoznaj się z tym źródłemstore:writeZmień ten zasóbjourneys:readZapoznaj się z tym źródłemjourneys:writeZmień ten zasóbinbox:readZapoznaj się z tym źródłeminbox:writeZmień ten zasóbanalytics:readZapoznaj się z tym źródłemlinks:writeZmień ten zasóbwebhooks:readZapoznaj się z tym źródłemwebhooks:writeZmień ten zasóbKluczowy cykl życia
1
Utworzono
Sekret zostaje ujawniony raz.
2
Aktywuje
Użycie i odpowiedzi pojawiają się w audycie.
3
Wygasło lub zostało odwołane
Dostęp zostaje natychmiast zatrzymany, bez wpływu na inne klucze.
Dobre praktyki
Jeden klucz na środowisko.
Krótki okres ważności testów i pracowników tymczasowych.
Półroczna rotacja w przypadku integracji na stałe.
Natychmiastowe odwołanie w przypadku ujawnienia tajemnicy.