Rôles et accès
Qui sur le compte peut envoyer, valider ou exporter — pas l’hygiène de rotation des clés API.
Qui peut envoyer contre l hygiène de rotation des clés API
Les rôles des utilisateurs déterminent qui peut envoyer. La rotation des clés API et la bascule sandbox restent du ressort de Developers ; ne confondez pas attribution de sièges et cycle de vie des secrets.
Qui peut envoyer, approuver ou exporter
Séparez l'envoi, l'approbation et l'exportation afin que l'export CSV de fin de mois ne puisse pas déclencher des SMS de production. Liez le passage en Live à la piste de lancement et aux portes de conformité.
Un rôle d'exportation ne doit jamais envoyer de messages
Moindre privilège en prépayé : l'accès d'audit et d'exportation GDPR n'est pas un siège d'envoi. Conservez les rôles de rapport en lecture seule sur le flux direct.