IOSOR Viden

Hvem må sende vs. hygiejne ved rotering af API-nøgler

Brugerroller afgør, hvem der må sende. Rotering af API-nøgler og overgang fra sandbox forbliver under Developers — bland ikke adgangstilladelser sammen med nøglers livscyklus.

Brugertilladelser og API-nøglehygiejne forveksles ofte, men de løser fundamentalt forskellige sikkerhedsopgaver i dit setup. Hvem der må sende, defineres af rollemaps for konti, mens nøglehygiejne handler om teknisk rotation af hemmeligheder uden at ændre adgangsniveauer. IOSOR fastholder en streng adskillelse, så tildeling af en konsolrolle aldrig roterer en webhook-kode, og en ny nøgle aldrig automatisk giver rettighed til at sende.

Adskil licenstildelinger fra hemmeligheders livscyklus

Licenstildelinger besvarer, hvem der har ret til at trykke på Send, Godkend eller Eksporter. De hører hjemme under rolleadgangsgennemgange med navngivne ejere og en matrix baseret på princippet om mindste råderet.

Når du opretter ændringssager, skal du holde arbejdet adskilt. Billetten til roller lister konti og handlinger. Billetten til Developers lister ejere af hemmeligheder, roteringsvinduer og dokumentation for gennemført overgang.

Hvem der må sende er et spørgsmål om roller

At afsende produktions-SMS forbruger forudbetalte ressourcer og efterlader et revisionsspor i live-systemet. Den konto, der har ret til at sende, skal være eksplicit angivet: kampagnejusterere, vagthavende beskedoperatører eller en automatiseret identitet med en veldokumenteret ejer. Læseadgang i økonomi, KYC-behandlere og eksportmedarbejdere må aldrig arve sende-rettigheder fra en fælles administratorrolle. Når en medarbejder fratræder, skal du tilbagekalde afsendelsesadgangen, før du roterer vedkommendes computer.

Rotering og skift forbliver på Developers-sporet

Webhook-hemmelighedsrotering uden nedetid, overgang fra sandbox- til produktionsnøgler samt opstartshygiejne for nøgler er opgaver for Developers. Disse processer kræver parallelle kørselsvinduer, kontroltest af den nye hemmelighed og en tjekliste for skift, som er helt uafhængig af, hvem der har eksportrettigheder. Hvis en rolleændring indeholder 'roter også API-nøglen', skal roteringen dirigeres til Developers.

Afvis hybride tildelinger, der indsætter nøgler i rolletickets

Et regneark, der angiver 'Admin — har produktionsnøgle', lærer organisationen at behandle brugerkonti som nøglebokse. Offentliggør i stedet to adskilte artefakter: rollematrixen (person -> handlinger) og Developers nøgleregister (hemmelighed -> ejer -> seneste rotering). Når en partner beder om et sendeklart login samt live-nøglen i én e-mail, skal du svare med to separate links: rolleadgang for kontoen og Developers for overgangen.

Relaterede driftstier

Start med IOSOR

Revidér dine konsolrettigheder i dag for at adskille brugernes afsendelsesrettigheder fra administrationen af API-legitimationsoplysninger. Tildel menneskelige roller strengt via dit teams adgangsmatrix, mens tidsplaner for nøgleudskiftning integreres i udviklernes arbejdsgange. Kontrollér, at der ikke gemmes rå legitimationsoplysninger eller webhook-hemmeligheder i tildelingsbilag eller driftslogfiler.

IOSOR-pointe

Tildeling af brugerpladser afgør, hvem der må udløse beskeder eller se rapporter, mens API-nøgler styres af livscyklussen for tjenestelegitimationsoplysninger. At sammenblande brugerrettigheder med hemmelighedsadministration skaber alvorlige sikkerhedsrisici og svækker ansvarsfordelingen i driften.

Sørg for en streng adskillelse mellem brugeradgangsmatricer og udviklernes nøgleregistre med dokumenterede ejere og overgangsvinduer. Tillad ikke hybridtildelinger eller regneark, hvor produktionshemmeligheder indsættes sammen med godkendelser af menneskelige roller.

Var denne guide nyttig?

Relaterede vejledninger

  • Hvem må sende, godkende eller eksportere

    Opdel send, godkend og eksporter, så økonomiafdelingens month-end CSV ikke kan afsende produktions-SMS. Kobl Live-fremvisning til startbane- og compliance-porte.

  • En eksportrolle må ikke sende besked

    Mindste privilege på forudbetaling: revision og GDPR-eksportadgang er ikke en kampagnesendingsplads. Hold rapportroller skrivebeskyttede på beskedstien.