账户里谁可以发送、审批或导出——不是密钥轮换卫生。
本主题 3 篇指南
谁可以发送与 API 密钥轮换卫生管理
人员角色决定了谁有权限发送消息。API 密钥轮换与沙箱切换保留在 Developers(开发者)流程中——切勿将席位授权与密钥生命周期混为一谈。
谁可以发送、批准或导出
拆分发送、批准和导出权限,避免财务月末导出 CSV 的账号误发生产环境 SMS。将 Live 上线绑定至 Runway 与合规闸门。
导出角色绝不可赋予发送权限
预付费 CPaaS 中的最小权限原则:审计与 GDPR 数据导出权限绝非营销发送席位。请保持报表与导出角色在实时消息路径上纯只读。