IOSOR Kunskap
Vem som får skicka kontra hygien för API-nyckelrotation
Personrollers behörigheter avgör vem som får skicka. API-nyckelrotation och övergång från sandbox ligger kvar hos Utvecklare — slå inte ihop platstilldelningar med hemligheters livscykel.
Personbehörigheter och hygien för API-nycklar ser närliggande ut i ett lanseringsärende, men de besvarar helt olika frågor. Vem som får skicka meddelanden är en rollkarta: vilken plats kan skicka produktions-SMS, godkänna en kampanj eller öppna en dataexport.
IOSOR håller denna uppdelning strikt. Att bevilja en konsolroll roterar inte en webhook-hemlighet. Att rotera en hemlighet ger inte skickabehörighet.
Separera platstilldelningar från hemligheters livscykel
Platstilldelningar besvarar vem som får klicka på Skicka, Godkänn eller Exportera. De hör hemma i roll- och tillgångsgranskningar med namngivna ägare och en matris för minsta behörighet.
Rollärendet listar platser och handlingar. Utvecklar-ärendet listar ägare till hemligheter, rotationsfönster och bevis på övergång.
Vem som får skicka är en rollfråga
Att skicka produktions-SMS förbrukar förskottsbetalda reserveringar och lämnar ett granskningsspår på live-vägen. Platsen som får skicka måste vara explicit: kampanjdrift, jourhavande meddelandeteam eller en automatiseringsidentitet med en dokumenterad ägare. Läs-bara ekonomiroll, KYC-granskare och exportpersonal får inte ärva skickabehörighet från en delad administratörsroll. När någon lämnar organisationen, återkalla skickabehörigheten innan du roterar deras dator. Nyckelrotation ersätter inte återkallande av platstilldelning — en tidigare anställd med en fortfarande giltig roll kan skapa en ny nyckel om platsen fortfarande tillåter det.
Rotation och övergång ligger kvar på Utvecklar-sökvägen
Rotation av webhook-hemligheter utan avbrott, övergång från sandbox till produktionsnycklar och lanseringshygien för nycklar är Utvecklares uppgifter. De kräver dubbla körfönster, tester på den nya hemligheten och en checklist för övergång som inte beror på vem som har Export. Om en rolländring inkluderar 'rotera även API-nyckeln', dirigera rotationen till Utvecklare. Roll-tillgång stängs när platser matchar handlingar; Utvecklar-ärendet stängs när den nya hemligheten är live och den gamla har pensionerats.
Avvisa hybridbehörigheter som klistrar in nycklar i rollärenden
Ett kalkylark som listar 'Admin — har produktionsnyckel' tränar organisationen att behandla platser som nyckelvalv. Publicera två separata artefakter: rollmatrisen (person → handlingar) och Utvecklares nyckelregister (hemlighet → ägare → senaste rotation). När en partner ber om ett skickakapabelt konto plus den aktiva nyckeln i ett enda e-postmeddelande, svara med två länkar: rolltillgång för platsen, Utvecklare för övergång.
Relaterade driftsökvägar
- Rotation av webhook-hemligheter utan avbrott
- övergång från sandbox till produktion
- Partnerns ytport: ingenting läcker om varumärken
Börja med IOSOR
Granska dina behörigheter för konsolplatser i dag för att skilja användarnas sändningsrättigheter från hanteringen av API-uppgifter. Tilldela mänskliga roller strikt via teamets åtkomstmatris och integrera samtidigt scheman för nyckelrotation i utvecklarnas arbetsflöden. Säkerställ att inga råa uppgifter eller webhook-hemligheter lagras i ärenden för platsfördelning eller i operativa loggar.
IOSOR sammanfattning
Tilldelningar av mänskliga platser avgör vem som får skicka meddelanden eller visa rapporter, medan hygien kring API-nycklar styr livscyklerna för tjänsteuppgifter. Att blanda ihop användarplatser med hemlighetshantering skapar allvarliga säkerhetsrisker och försämrar den operativa ansvarskedjan.
Upprätthåll en strikt separation mellan användarnas åtkomstmatriser och utvecklarnas nyckelregister med dokumenterade ägare och övergångsfönster. Tillåt inte hybridtilldelningar eller kalkylblad där produktionshemligheter klistras in tillsammans med godkännanden för mänskliga roller.
Var den här guiden till hjälp?
Relaterade guider
- Vem som får skicka, godkänna eller exportera
Separera skicka, godkänna och exportera så att ekonomins månadsplans-CSV inte utlöser produktions-SMS.
- En exportroll får inte skicka meddelanden
Lägsta behörighet på förskottsbetalda konton: exportåtkomst för revision och GDPR är inte en plats för kampanjsändning. Håll rapportroller skread-only på meddelandevägen.