Halten Sie Ihre Zugriffstokens sicher

Die Sicherheit Ihrer Zugriffstoken kann äußerst wichtig sein, um Ihre sensiblen Daten zu schützen. Im Folgenden finden Sie einige nützliche Tipps, um Ihre Zugriffstoken sicher zu halten.

chevron-rightSpeicherung und Weitergabe von Anmeldeinformationenhashtag
  • Stellen Sie sicher, dass Ihre Anmeldeinformationen nur auf sichere Weise und nur mit autorisierten Personen geteilt werden.

  • Speichern Sie Ihre Anmeldeinformationen sicher an einem Ort, der für unautorisierte Benutzer oder Anwendungen unzugänglich ist.

  • Verschlüsseln Sie Ihre Anmeldeinformationen sowohl im Ruhezustandarrow-up-right und bei der Übertragungarrow-up-right um eine zusätzliche Sicherheitsebene hinzuzufügen.

chevron-rightDrehen Sie Ihre Anmeldeinformationen regelmäßighashtag
  • Sie sollten Ihre Anmeldeinformationen regelmäßig erneuern, indem Sie das Zugriffstoken zurücksetzen und Ihre Integrationen aktualisieren, damit sie die neuen Anmeldeinformationen verwenden.

chevron-rightBeschränken Sie Token-Berechtigungenhashtag
  • Gewähren Sie beim Erstellen eines Zugriffstokens nur die Berechtigungen (Scopes), die für den Zweck des Tokens erforderlich sind. Die Einschränkung des Umfangs eines Zugriffstokens trägt dazu bei, den potenziellen Schaden zu reduzieren, falls das Token kompromittiert wird.

chevron-rightZurücksetzen oder Widerrufen von Tokenshashtag
  • Wenn Sie ein Zugriffstoken aktivieren, sollten Sie es auch zurücksetzen und alle Integrationen aktualisieren, damit sie die neuen Anmeldeinformationen des Tokens verwenden. Dies stellt sicher, dass möglicherweise kompromittierte Anmeldeinformationen für dieses Token nicht mehr gültig sind.

  • Wenn Sie den Verdacht haben, dass ein Token kompromittiert wurde, setzen Sie das Zugriffstoken zurück. Dies entzieht sofort allen unautorisierten Akteuren den Zugriff. Aktualisieren Sie anschließend alle Ihre Integrationen, damit sie die neuen Anmeldeinformationen verwenden.

  • Wenn ein Zugriffstoken nicht mehr benötigt wird, deaktivieren oder löschen Sie es. Dies tritt sofort in Kraft.

chevron-rightKontaktinformationenhashtag
  • Stellen Sie sicher, dass Ihre technischen Kontakt- und Zugriffstoken-Kontaktinformationen aktuell sind, damit das impact.com-Team Sie bei Bedarf bezüglich Ihrer API-Tokens kontaktieren kann. Wählen Sie einen der folgenden Links, um Ihre Kontaktinformationen zu aktualisieren: Marke, Partner, oder Agentur.

Zuletzt aktualisiert

War das hilfreich?