Przejdź do treści
AchaduDevelopers
Achadu/Developers/Uwierzytelnianie

Jawny dostęp, zasób po zasobie.

Każdy klucz łączy tożsamość konta, ważność i zakresy. Kontrolujesz zasięg bez udostępniania hasła.

Bearer token

Wyślij sekret w nagłówku autoryzacji we wszystkich wywołaniach REST i MCP.

bash
Authorization: Bearer ach_live_...
Połączenia tylko z serwerem

Nie ujawniaj klucza w publicznym JavaScript, aplikacjach rozproszonych ani rozszerzeniach bez pośredniego zaplecza.

Dostępne zakresy

Zakresy odczytu i zapisu są niezależne. Przyznaj tylko to, co jest niezbędne dla każdej integracji.

account:readZapoznaj się z tym źródłem
offers:readZapoznaj się z tym źródłem
offers:writeZmień ten zasób
publications:writeZmień ten zasób
groups:readZapoznaj się z tym źródłem
groups:writeZmień ten zasób
segments:readZapoznaj się z tym źródłem
segments:writeZmień ten zasób
coupons:readZapoznaj się z tym źródłem
coupons:writeZmień ten zasób
commissions:readZapoznaj się z tym źródłem
publications:readZapoznaj się z tym źródłem
templates:readZapoznaj się z tym źródłem
templates:writeZmień ten zasób
schedules:readZapoznaj się z tym źródłem
schedules:writeZmień ten zasób
monitors:readZapoznaj się z tym źródłem
monitors:writeZmień ten zasób
store:readZapoznaj się z tym źródłem
store:writeZmień ten zasób
journeys:readZapoznaj się z tym źródłem
journeys:writeZmień ten zasób
inbox:readZapoznaj się z tym źródłem
inbox:writeZmień ten zasób
analytics:readZapoznaj się z tym źródłem
links:writeZmień ten zasób
webhooks:readZapoznaj się z tym źródłem
webhooks:writeZmień ten zasób

Kluczowy cykl życia

1
Utworzono

Sekret zostaje ujawniony raz.

2
Aktywuje

Użycie i odpowiedzi pojawiają się w audycie.

3
Wygasło lub zostało odwołane

Dostęp zostaje natychmiast zatrzymany, bez wpływu na inne klucze.

Dobre praktyki

Jeden klucz na środowisko.
Krótki okres ważności testów i pracowników tymczasowych.
Półroczna rotacja w przypadku integracji na stałe.
Natychmiastowe odwołanie w przypadku ujawnienia tajemnicy.