IOSOR Tudás

Ki küldhet vs API kulcs rotációs higiénia

A felhasználói szerepkörök döntik el, ki küldhet. Az API kulcsok rotációja és a sandbox átállás a Developers hatáskörébe tartozik — ne mossuk össze a hozzáféréseket a titkos kulcsok életciklusával.

A felhasználói jogosultságok és az API kulcsok higiéniája gyakran összetartozónak tűnnek egy indítási jegyben, mégis teljesen eltérő kérdésekre válaszolnak. Az, hogy ki küldhet üzenetet, egy szerepkör-mátrix kérdése: melyik fiók küldhet éles SMS-t, hagyhat jóvá kampányt vagy nyithat meg adat-exportálást.

Z IOSOR szigorúan elválasztja ezt a két területet. Egy konzol szerepkör megadása nem rotálja a webhook titkos kulcsát. A titkos kulcs rotációja pedig nem ad jogosultságot üzenetek küldésére.

Válaszd külön a hozzáféréseket a titkos kulcsok életciklusától

A hozzáférések azt határozzák meg, ki kattinthat a Küldés, Jóváhagyás vagy Exportálás gombra. Ezek a szerepkör-alapú hozzáférési felülvizsgálatokhoz tartoznak, nevesített felelősökkel és a legkisebb jogosultság elvén alapuló mátrixszal.

A küldési jogosultság szerepkör kérdése

Az éles SMS-ek küldése előre kifizetett egyenleget használ fel, és auditálható nyomot hagy az éles rendszerben. A küldésre jogosult fióknak egyértelműen meghatározottnak kell lennie: kampányfelelősök, ügyeletes üzenetkezelők vagy egy dokumentált tulajdonossal rendelkező automatizált identitás. A pénzügyi olvasási joggal rendelkezők, a KYC ellenőrök és az exportőrök soha nem örökölhetnek küldési jogot egy közös adminisztrátori szerepkörből.

A rotáció és az átállás a Developers feladata

A webhook titkos kulcsok rotációja állásidő nélkül, az átállás a sandbox kulcsokról az éles kulcsokra, valamint a kulcsok indítási higiéniája a Developers feladatai közé tartozik. Ezekhez párhuzamos futtatási időablak, az új titkos kulcs tesztelése és egy olyan átállási ellenőrzőlista szükséges, amely független attól, hogy ki rendelkezik exportálási joggal. Ha egy szerepkör-módosítás tartalmazza az 'API kulcs rotálása' kérést is, irányítsd azt a Developers csapathoz.

Utasítsd vissza a hibrid kéréseket, amelyek kulcsokat illesztenek a szerepköri jegyekbe

Egy olyan táblázat, amelyben az szerepel, hogy 'Admin — éles kulccsal rendelkezik', arra tanítja a szervezetet, hogy a fiókokat kulcstárolóként kezelje. Ehelyett hozz létre két külön dokumentumot: a szerepkör-mátrixot (személy -> műveletek) és a Developers kulcsregisztert (titkos kulcs -> tulajdonos -> utolsó rotáció).

Kapcsolódó működési utak

Kezdje az IOSOR-ral

Vizsgáld felül a konzol felhasználói engedélyeit, hogy elkülönítsd a küldési jogokat az API-hitelesítő adatok kezelésétől. A személyes szerepköröket szigorúan a hozzáférési mátrix alapján oszd el, miközben a kulcsforgatási ütemterveket a fejlesztői munkafolyamatokba építed be. Ellenőrizd, hogy ne maradhassanak nyers jelszavak vagy webhook titkok a jegyekben vagy a naplókban.

IOSOR összegzés

A felhasználói hozzáférések határozzák meg, hogy ki küldhet üzenetet vagy nézhet jelentéseket, míg az API-kulcsok higiéniája a szolgáltatás hitelesítő adatainak életciklusát szabályozza. A jogosultságok és a titkok kezelésének összemosása súlyos biztonsági kockázatokat jelent, és gyengíti a felelősségre vonhatóságot.

Tartsd fenn a szigorú elválasztást a felhasználói hozzáférések és a fejlesztői kulcsnyilvántartások között, dokumentált felelősökkel és határidőkkel. Ne engedélyezj hibrid jogosultságokat vagy olyan táblázatokat, amelyekbe a gyártási titkok a személyes szerepkörök jóváhagyásával együtt kerülnek be.

Hasznos volt ez az útmutató?

Kapcsolódó útmutatók

  • Ki küldhet, hagyhat jóvá vagy exportálhat

    Válaszd külön a küldést, jóváhagyást és exportálást, hogy a pénzügy hónap végi CSV-je ne küldhessen éles SMS-t. Kösd a Live indítást futópályához és megfelelőségi kapukhoz.

  • Az exportálási szerepkör nem küldhet üzenetet

    Legkisebb jogosultság a feltöltőkártyás rendszerekben: az audit- és GDPR-exportálási hozzáférés nem kampányküldési fiók. Tartsa a jelentési szerepköröket csak olvashatónak.