Token con ambito: best practice

impact.com ti consente di creare token con ambito: credenziali API con permessi granulari, che concedono l'accesso a endpoint API specifici. Scopri di più su come mantenere i tuoi token al sicuro.

Vantaggi dei token con ambito

chevron-rightMaggiore sicurezzahashtag

I token con ambito consentono solo l'accesso a ciò che è necessario, riducendo il rischio se le credenziali vengono compromesse.

chevron-rightMigliore controllo degli accessihashtag

Imposta permessi specifici per ciò che ogni token può fare con API specifiche.

chevron-rightSemplifica la gestionehashtag

Semplifica la supervisione dei token, soprattutto quando si lavora con più team o partner esterni.

chevron-rightMonitoraggio approfonditohashtag

Ottieni visibilità sull'utilizzo dei token per comprendere meglio il traffico API e gestire efficacemente i limiti di velocità.

chevron-rightGestione dei token miglioratahashtag

Crea, gestisci e revoca facilmente i token senza interrompere altre integrazioni.

Best practice per creare token con ambito

Segui queste best practice per garantire sicurezza, chiarezza e gestione efficace quando crei token con ambito:

chevron-rightScegli solo le API e i metodi di cui hai bisognohashtag

Definisci gli ambiti selezionando solo le API specifiche e i metodi HTTP, come GET, POST, PUT, DELETE, realmente richiesti dalla tua integrazione. Se la tua integrazione deve solo recuperare dati, concedi l'accesso all'API usando solo il metodo GET.

chevron-rightApplica il principio del privilegio minimohashtag

Inizia sempre con il livello minimo di accesso necessario e aggiungi altri permessi solo se assolutamente necessario. Evita di abilitare i metodi POST, PUT o DELETE a meno che la tua integrazione non li richieda esplicitamente.

chevron-rightUsa nomi e descrizioni esplicativihashtag

Assegna a ogni token un nome chiaro e significativo e includi una descrizione dettagliata. Questo aiuta il tuo team a gestire, comprendere e verificare l'uso dei token in modo più efficace.

chevron-rightAssegna un referente tecnico responsabilehashtag

Assicurati che ogni token abbia un referente tecnico designato. Questa persona sarà responsabile della ricezione di aggiornamenti importanti, avvisi o notifiche relativi all'accesso alle API e alle prestazioni dell'integrazione.

chevron-rightSeleziona la versione corretta dell'APIhashtag

Assicurati che il token sia allineato con la versione dell'API per cui la tua integrazione è stata sviluppata. Questo aiuta a mantenere la compatibilità e previene errori imprevisti.

Monitora e gestisci i token con ambito

chevron-rightControlla regolarmente l'utilizzo dei tokenhashtag

Abbi l'abitudine di controllare come vengono utilizzati i tuoi token. Puoi farlo configurando una dashboard per monitorare l'attività dei token oppure chiedendo a impact.com i dettagli sull'utilizzo. Inoltre, prendi nota degli errori frequenti nella tua integrazione.

chevron-rightEvita di concedere troppi accessihashtag

I token che hanno più permessi del necessario possono essere pericolosi se vengono mai esposti. Per prevenire questo rischio, confronta ciò che un token è autorizzato a fare con ciò che sta effettivamente facendo. Se ha accessi di cui non ha bisogno, rimuovili.

chevron-rightRuota spesso i tokenhashtag

Cambia regolarmente le credenziali dei token per contribuire a mantenere sicuro il tuo sistema. Cerca di aggiornare i token ogni pochi mesi: una volta al trimestre è una buona regola. Quando crei un nuovo token, assicurati di aggiornare le integrazioni per usare quello nuovo.

chevron-rightUsa nomi e descrizioni chiarihashtag

Assegna a ogni token un nome e una descrizione che spieghino a cosa serve il token e a chi appartiene. Includi dettagli come l'app o il sistema che lo utilizza, il suo scopo e se è destinato ai test o all'uso in produzione. Inoltre, assegna una persona del tuo team come contatto principale per ciascun token in caso di problemi.

chevron-rightRimuovi i token che non usihashtag

I token vecchi o inutilizzati possono creare rischi per la sicurezza. Pianifica pulizie regolari, mensili o trimestrali, per esaminare tutti i token. Elimina o disabilita quelli che non sono più necessari.

Domande frequenti

chevron-rightLe integrazioni esistenti saranno interessate?hashtag

No. Le integrazioni esistenti che utilizzano token legacy continueranno a funzionare. Tuttavia, consigliamo di passare ai token di accesso API con ambito per una sicurezza e una gestione migliori.

chevron-rightCosa sono i token legacy?hashtag

Token legacy sono un tipo più vecchio di token di accesso che precedeva token con ambito. I token con ambito sono stati resi disponibili su impact.com dopo maggio 2025.

chevron-rightQuali sono le best practice per mantenere i token al sicuro?hashtag
chevron-rightQuanti token con ambito posso creare?hashtag

Ogni account può avere fino a 20 token con ambito attivi. I token possono essere disattivati o eliminati secondo necessità.

chevron-rightCosa succede quando un token viene disattivato?hashtag

Ai token disattivati verrà negato l'accesso, con una risposta 403 "Accesso negato". Questo consente una sospensione temporanea senza eliminare il token.

chevron-rightÈ possibile recuperare un token eliminato?hashtag

No, la funzionalità di eliminazione cancella in modo permanente il token di accesso e tutti i permessi assegnati. Se hai eliminato il token per errore, potrai crearne uno nuovo e selezionare gli ambiti. Le integrazioni esistenti dovranno essere aggiornate per usare le nuove credenziali del token di accesso.

chevron-rightUn token con ambito può essere soggetto a limiti di velocità?hashtag

Sì, i token di accesso con ambito fanno parte del rate limiting a livello di account già in essere.

chevron-rightQuale metodo di autenticazione supportano i token con ambito?hashtag

I nostri token di accesso con ambito supportano solo l'autenticazione di base.

chevron-rightCosa succede se usi un token non valido per accedere a un'API?hashtag

Se invii una richiesta a un'API senza un token di accesso con ambito valido, vedrai una risposta 403 “Accesso negato”.

Ultimo aggiornamento

È stato utile?