Bereichsgefilterte Tokens: Best Practices
impact.com ermöglicht Ihnen, Scoped-Tokens: API-Zugangsdaten mit fein abgestimmten Berechtigungen, die Zugriff auf bestimmte API-Endpunkte gewähren. Erfahren Sie mehr über wie Sie Ihre Tokens sicher aufbewahren.

Vorteile von Scoped-Tokens
Stärkere Sicherheit
Scoped-Tokens erlauben nur den notwendigen Zugriff und verringern das Risiko, falls Zugangsdaten kompromittiert werden.
Bessere Zugriffskontrolle
Legen Sie spezifische Berechtigungen fest, was jeder Token mit bestimmten APIs tun darf.
Vereinfachtes Management
Optimieren Sie die Token-Überwachung, insbesondere bei Zusammenarbeit mit mehreren Teams oder externen Partnern.
Aussagekräftiges Monitoring
Gewinnen Sie Einblick in die Token-Nutzung, um API-Verkehr besser zu verstehen und Rate-Limits effektiv zu verwalten.
Verbessertes Token-Management
Erstellen, verwalten und widerrufen Sie Tokens einfach, ohne andere Integrationen zu stören.
Best Practices für die Erstellung von Scoped-Tokens
Befolgen Sie diese Best Practices, um bei der Erstellung von Scoped-Tokens Sicherheit, Klarheit und effektives Management zu gewährleisten:
Wählen Sie nur die APIs und Methoden, die Sie benötigen
Definieren Sie Scopes, indem Sie nur die spezifischen APIs und HTTP-Methoden wie GET, POST, PUT, DELETE auswählen, die Ihre Integration tatsächlich benötigt. Wenn Ihre Integration nur Daten abrufen muss, gewähren Sie der API nur Zugriff mit der GET-Methode.
Wenden Sie das Prinzip der geringsten Rechte an
Beginnen Sie immer mit dem minimal erforderlichen Zugriffslevel und fügen Sie nur dann weitere Berechtigungen hinzu, wenn es absolut notwendig ist. Vermeiden Sie das Aktivieren von POST-, PUT- oder DELETE-Methoden, es sei denn, Ihre Integration benötigt sie ausdrücklich.
Verwenden Sie aussagekräftige Namen und Erklärungen
Geben Sie jedem Token einen klaren, aussagekräftigen Namen und fügen Sie eine detaillierte Beschreibung hinzu. Dies hilft Ihrem Team, die Token-Nutzung effektiver zu verwalten, zu verstehen und zu prüfen.
Weisen Sie einen verantwortlichen technischen Ansprechpartner zu
Stellen Sie sicher, dass jedes Token einen benannten technischen Ansprechpartner hat. Diese Person ist verantwortlich für das Empfangen wichtiger Updates, Warnungen oder Benachrichtigungen im Zusammenhang mit API-Zugriff und Integrationsleistung.
Wählen Sie die richtige API-Version
Stellen Sie sicher, dass der Token mit der Version der API übereinstimmt, die Ihre Integration verwendet. Dies hilft, die Kompatibilität zu erhalten und unerwartete Fehler zu vermeiden.
Überwachen und verwalten Sie Scoped-Tokens
Prüfen Sie die Token-Nutzung regelmäßig
Machen Sie es sich zur Gewohnheit, zu überprüfen, wie Ihre Tokens genutzt werden. Sie können ein Dashboard einrichten, um die Token-Aktivität zu verfolgen, oder impact.com nach Nutzungsdetails fragen. Achten Sie außerdem auf häufige Fehler in Ihrer Integration.
Vermeiden Sie zu weitreichende Zugriffe
Tokens mit mehr Berechtigungen als nötig können gefährlich sein, wenn sie jemals offengelegt werden. Vergleichen Sie, was ein Token darf, mit dem, was es tatsächlich tut. Wenn es Zugriff hat, den es nicht benötigt, entfernen Sie ihn.
Rotieren Sie Tokens häufig
Ändern Sie Token-Zugangsdaten regelmäßig, um Ihr System sicher zu halten. Versuchen Sie, Ihre Tokens alle paar Monate zu aktualisieren—vierteljährlich ist eine gute Richtlinie. Wenn Sie einen neuen Token erstellen, stellen Sie sicher, dass Sie Ihre Integrationen aktualisieren, damit sie den neuen verwenden.
Verwenden Sie klare Namen und Beschreibungen
Geben Sie jedem Token einen Namen und eine Beschreibung, die erklären, wofür der Token gedacht ist und wer ihn besitzt. Fügen Sie Details wie die verwendete App oder das System, den Zweck und ob es sich um Test- oder Live-Nutzung handelt hinzu. Ordnen Sie außerdem eine Person in Ihrem Team als Hauptansprechpartner für jeden Token zu für den Fall von Problemen.
Entfernen Sie nicht verwendete Tokens
Alte oder ungenutzte Tokens können Sicherheitsrisiken darstellen. Planen Sie regelmäßige Aufräumaktionen—einmal im Monat oder pro Quartal—um alle Tokens durchzugehen. Löschen oder deaktivieren Sie Tokens, die nicht mehr benötigt werden.
Häufig gestellte Fragen
Werden bestehende Integrationen betroffen sein?
Nein. Bestehende Integrationen, die Legacy-Tokens verwenden, funktionieren weiterhin. Wir empfehlen jedoch, auf Scoped-API-Zugriffstokens umzusteigen, um Sicherheit und Verwaltung zu verbessern.
Was sind Legacy-Tokens?
Legacy-Tokens sind eine ältere Art von Zugriffstoken, die vor Scoped-Tokensverfügbar waren. Scoped-Tokens wurden auf impact.com nach Mai 2025 eingeführt.
Wie viele Scoped-Tokens kann ich erstellen?
Jedes Konto kann bis zu 20 aktive Scoped-Tokens haben. Tokens können bei Bedarf deaktiviert oder gelöscht werden.
Was passiert, wenn ein Token deaktiviert wird?
Deaktivierte Tokens werden den Zugriff verweigert und geben eine 403 „Access Denied“-Antwort zurück. Dies ermöglicht eine vorübergehende Suspendierung ohne Löschen des Tokens.
Was passiert, wenn Sie ein ungültiges Token verwenden, um auf eine API zuzugreifen?
Wenn Sie eine Anfrage an eine API ohne ein gültiges Scoped-Access-Token stellen, erhalten Sie eine 403 „Access Denied“-Antwort.
Kann man ein gelöschtes Token wiederherstellen?
Nein, die Löschfunktion löscht das Zugriffstoken und alle zugewiesenen Berechtigungen dauerhaft. Wenn Sie das Token versehentlich gelöscht haben, können Sie ein neues Token erstellen und die Scopes neu auswählen. Bestehende Integrationen müssen aktualisiert werden, damit sie die neuen Zugangsdaten des Tokens verwenden.
Zuletzt aktualisiert
War das hilfreich?

