IOSOR ज्ञान
कौन भेज सकता है बनाम API कुंजी रोटेशन स्वच्छता
लोगों की भूमिकाएं तय करती हैं कि कौन भेज सकता है। API कुंजी रोटेशन और सैंडबॉक्स कटओवर डेवलपर्स के अंतर्गत रहते हैं — सीट अनुदान को सीक्रेट जीवनचक्र के साथ न मिलाएं।
लोगों के अधिकार और API कुंजी की स्वच्छता एक लॉन्च टिकट में पास दिखते हैं, लेकिन वे अलग-अलग सवालों के जवाब देते हैं। कौन भेज सकता है यह एक भूमिकाओं का नक्शा है: कौन सी सीट उत्पादन SMS जमा कर सकती है, अभियान को मंजूरी दे सकती है, या निर्यात खोल सकती है।
IOSOR इस विभाजन को सख्त रखता है। एक कंसोल भूमिका देने से वेबहुक सीक्रेट रोटेट नहीं होता है। सीक्रेट को रोटेट करने से भेजने का अधिकार नहीं मिलता है।
सीक्रेट जीवनचक्र से सीट अनुदान को अलग करें
सीट अनुदान इस सवाल का जवाब देते हैं कि कौन भेजें, स्वीकृत करें, या निर्यात करें पर क्लिक कर सकता है। वे नामित स्वामियों और न्यूनतम विशेषाधिकार मैट्रिक्स के साथ भूमिकाओं-पहुंच समीक्षाओं से संबंधित हैं।
भूमिका टिकट सीटों और क्रियाओं की सूची देता है। डेवलपर्स टिकट सीक्रेट स्वामियों, रोटेशन विंडो और कटओवर साक्ष्य सूचीबद्ध करता है।
कौन भेज सकता है यह एक भूमिका प्रश्न है
उत्पादन SMS भेजने से प्रीपेड होल्ड खर्च होते हैं और लाइव पथ पर एक ऑडिट ट्रेल छूट जाती है। जो सीट भेज सकती है वह स्पष्ट होनी चाहिए: अभियान संचालन, ऑन-कॉल मैसेजिंग, या एक प्रलेखित मालिक के साथ स्वचालन पहचान। केवल पढ़ने वाले वित्त, KYC समीक्षक, और निर्यात लिपिकों को साझा व्यवस्थापक भूमिका से भेजने का अधिकार विरासत में नहीं मिलना चाहिए।
जब कोई व्यक्ति जाता है, तो उनके लैपटॉप को रोटेट करने से पहले भेजने का अधिकार रद्द कर दें। कुंजी रोटेशन सीट निरसन को प्रतिस्थापित नहीं करता है। व्हाइट-लेबल सतहों पर पार्टनर व्यवस्थापकों को समान स्पष्टता की आवश्यकता होती है: पोर्टल भूमिकाएं लोगों के नक्शे बनी रहती हैं, न कि लाइव कुंजी चिपकाने का एक संक्षिप्त तरीका।
रोटेशन और कटओवर डेवलपर्स पथ पर रहते हैं
बिना किसी रुकावट के वेबहुक सीक्रेट रोटेशन, सैंडबॉक्स बनाम प्रोडक्शन कुंजियों का कटओवर, और कुंजियों के लिए लॉन्च स्वच्छता डेवलपर्स के काम हैं। उन्हें दोहरे-रन विंडो, नए सीक्रेट पर धुआं परीक्षण, और एक कटओवर चेकलिस्ट की आवश्यकता होती है जो इस बात पर निर्भर नहीं करती कि निर्यात किसके पास है। यदि भूमिका परिवर्तन में 'API कुंजी को भी रोटेट करें' शामिल है, तो रोटेशन को डेवलपर्स के पास भेजें।
रोल टिकटों में कुंजी चिपकाने वाले हाइब्रिद अनुदानों को अस्वीकार करें
एक स्प्रेडशीट जो 'एडमिन — के पास प्रोडक्शन की है' सूचीबद्ध करती है, संगठन को सीटों को कुंजी तिजोरी के रूप में मानने का प्रशिक्षण देती है। दो कलाकृतियां प्रकाशित करें: भूमिका मैट्रिक्स (व्यक्ति → क्रियाएं) और डेवलपर्स कुंजी रजिस्टर (सीक्रेट → मालिक → अंतिम रोटेशन)। जब कोई पार्टनर एक ईमेल में भेजने में सक्षम लॉगिन और लाइव कुंजी मांगता है, तो दो लिंक के साथ उत्तर दें: सीट के लिए भूमिका पहुंच, और कटओवर के लिए डेवलपर्स।
संबंधित ऑप्स पथ
- इवेंट्स को बाधित किए बिना वेबहुक सीक्रेट रोटेशन
- सैंडबॉक्स से प्रोडक्शन कटओवर
- पार्टनर सतह गेट: कोई ब्रांड लीक नहीं
IOSOR के साथ शुरुआत करें
उपयोगकर्ता भेजने के अधिकारों को एपीआई क्रेडेंशियल प्रबंधन से अलग करने के लिए आज ही अपने कंसोल सीट अनुमति की जाँच करें। मानवीय भूमिकाओं को कड़ाई से अपनी टीम एक्सेस मैट्रिक्स के माध्यम से असाइन करें, जबकि कुंजी रोटेशन शेड्यूल को डेवलपर वर्कस्ट्रीम में रूट करें। सत्यापित करें कि सीट प्रावधान टिकटों या परिचालन लॉग के अंदर कोई कच्चा क्रेडेंशियल या वेबहुक रहस्य संग्रहीत नहीं है।
IOSOR सार
मानवीय सीट अनुदान यह तय करते हैं कि कौन संदेश ट्रिगर कर सकता है या रिपोर्ट देख सकता है, जबकि एपीआई कुंजी स्वच्छता सेवा क्रेडेंशियल जीवनचक्र को नियंत्रित करती है। उपयोगकर्ता सीट प्रावधान को गुप्त प्रबंधन के साथ मिलाने से गंभीर सुरक्षा जोखिम पैदा होते हैं और परिचालन जवाबदेही कम होती है।
दस्तावेज़ीकृत स्वामियों और कट-ओवर विंडो के साथ उपयोगकर्ता एक्सेस मैट्रिक्स और डेवलपर कुंजी रजिस्टरों के बीच सख्त अलगाव बनाए रखें। हाइब्रिड अनुदान या स्प्रेडशीट की अनुमति न दें जो मानवीय भूमिका अनुमोदन के साथ उत्पादन रहस्यों को पेस्ट करती हैं।
क्या यह गाइड मददगार थी?
संबंधित गाइड
- कौन भेज सकता है, स्वीकृत कर सकता है या निर्यातक बन सकता है
भेजने, स्वीकृत करने और निर्यात को अलग करें ताकि वित्त माह-अंत CSV उत्पादन SMS को ट्रिगर न करे।
- निर्यात भूमिका के पास संदेश भेजने की अनुमति नहीं होनी चाहिए
प्रीपेड पर न्यूनतम विशेषाधिकार: ऑडिट और GDPR निर्यात पहुंच अभियान भेजने का स्थान नहीं है। लाइव मैसेजिंग पाथ पर रिपोर्ट भूमिकाओं को केवल पढ़ने योग्य रखें।