Token con ambito: migliori pratiche
impact.com ti permette di creare token con ambiti: credenziali API con permessi granulati, che concedono accesso a specifici endpoint API. Scopri di più su come mantenere i tuoi token sicuri.

Vantaggi dei token con ambiti
Sicurezza rafforzata
I token con ambiti consentono solo l'accesso a ciò che è necessario, riducendo il rischio se le credenziali vengono compromesse.
Migliore controllo degli accessi
Imposta permessi specifici per ciò che ogni token può fare con API specifiche.
Semplifica la gestione
Snellisci la supervisione dei token, soprattutto quando lavori con più team o partner esterni.
Monitoraggio informativo
Ottieni visibilità sull'uso dei token per comprendere meglio il traffico API e gestire efficacemente i limiti di velocità.
Gestione dei token migliorata
Crea, gestisci e revoca facilmente i token senza interrompere altre integrazioni.
Best practice per la creazione di token con ambiti
Segui queste best practice per garantire sicurezza, chiarezza e gestione efficace quando crei token con ambiti:
Scegli solo le API e i metodi di cui hai bisogno
Definisci gli ambiti selezionando solo le API e i metodi HTTP specifici, come GET, POST, PUT, DELETE, di cui la tua integrazione ha effettivamente bisogno. Se la tua integrazione deve solo recuperare dati, concedi accesso all'API utilizzando solo il metodo GET.
Applica il principio del privilegio minimo
Inizia sempre con il livello minimo di accesso necessario e aggiungi permessi solo se assolutamente necessario. Evita di abilitare i metodi POST, PUT o DELETE a meno che la tua integrazione non li richieda esplicitamente.
Usa nomi e spiegazioni descrittive
Assegna a ciascun token un nome chiaro e significativo e includi una descrizione dettagliata. Questo aiuta il tuo team a gestire, comprendere e verificare l'uso dei token in modo più efficace.
Assegna un referente tecnico responsabile
Assicurati che ogni token abbia un referente tecnico designato. Questa persona sarà responsabile di ricevere aggiornamenti importanti, avvisi o notifiche relativi all'accesso API e alle prestazioni dell'integrazione.
Seleziona la versione API corretta
Assicurati che il token sia allineato con la versione dell'API che la tua integrazione è progettata per utilizzare. Questo aiuta a mantenere la compatibilità e previene errori imprevisti.
Monitora e gestisci i token con ambiti
Controlla regolarmente l'uso dei token
Prendi l'abitudine di verificare come vengono usati i tuoi token. Puoi farlo configurando una dashboard per tracciare l'attività dei token o chiedendo a impact.com i dettagli di utilizzo. Nota anche gli errori frequenti nella tua integrazione.
Evita di dare troppo accesso
I token che hanno più permessi del necessario possono essere pericolosi se mai esposti. Per prevenire questo, confronta ciò che un token è autorizzato a fare con ciò che fa effettivamente. Se ha accessi non necessari, rimuovili.
Ruota i token spesso
Cambia regolarmente le credenziali dei token per mantenere il sistema sicuro. Cerca di aggiornare i tuoi token ogni pochi mesi—una volta ogni trimestre è una buona regola. Quando crei un nuovo token, assicurati di aggiornare le integrazioni per usare quello nuovo.
Usa nomi e descrizioni chiare
Assegna a ogni token un nome e una descrizione che spieghino a cosa serve il token e chi ne è il proprietario. Includi dettagli come l'app o il sistema che lo usa, il suo scopo e se è per test o per uso in produzione. Inoltre, assegna una persona del tuo team come contatto principale per ogni token in caso di problemi.
Rimuovi i token che non usi
I token vecchi o non utilizzati possono creare rischi per la sicurezza. Pianifica pulizie regolari—una volta al mese o al trimestre—per esaminare tutti i token. Elimina o disabilita qualsiasi token non più necessario.
Domande frequenti
Le integrazioni esistenti saranno influenzate?
No. Le integrazioni esistenti che utilizzano token legacy continueranno a funzionare. Tuttavia, raccomandiamo di passare a token di accesso API con ambiti per una sicurezza e una gestione migliori.
Cosa sono i token legacy?
Token legacy sono un tipo più vecchio di token di accesso che precedeva token con ambiti. I token con ambiti sono diventati disponibili su impact.com dopo maggio 2025.
Quanti token con ambiti posso creare?
Ogni account può avere fino a 20 token con ambiti attivi. I token possono essere disattivati o eliminati secondo necessità.
Cosa succede quando un token viene disattivato?
I token disattivati verranno negati l'accesso, restituendo una risposta 403 "Accesso negato". Questo permette una sospensione temporanea senza eliminare il token.
Cosa succede se usi un token non valido per accedere a un'API?
Se effettui una richiesta a un'API senza un token di accesso con ambiti valido, vedrai una risposta 403 "Accesso negato".
È possibile recuperare un token eliminato?
No, la funzionalità di eliminazione cancella definitivamente il token di accesso e qualsiasi permesso assegnato. Se hai eliminato il token per errore, potrai crearne uno nuovo e selezionare gli ambiti. Le integrazioni esistenti dovranno essere aggiornate per usare le nuove credenziali del token di accesso.
Ultimo aggiornamento
È stato utile?

