Crear una aplicación
Datos personales → Acciones → Gestionar acceso API → Crear aplicación
- Dé a la aplicación un nombre reconocible e identifique a su operador.
- Seleccione solo las empresas a las que la aplicación está autorizada a acceder.
- Seleccione los ámbitos mínimos requeridos para su propósito documentado.
- Cree la aplicación y copie el secreto generado exactamente una vez.
- Pruebe el acceso de solo lectura antes de habilitar cualquier flujo de trabajo de escritura o emisión.
Límites de acceso
Una aplicación normal solo puede acceder a las empresas explícitamente autorizadas y a las empresas que crea cuando está soportado. La administración a nivel de plataforma requiere un acceso de administración de Eqdeal autorizado por separado.
La aplicación necesita tanto el alcance requerido como el acceso a la empresa objetivo. Otorgar solo un alcance de escritura no autoriza a todas las empresas.
Verifique la aplicación antes de escribir
- Autentícate desde un entorno del lado del servidor sin exponer el secreto.
- Lista o lee solo las empresas explícitamente autorizadas.
- Confirma que una empresa no autorizada permanezca inaccesible.
- Inspecciona la validación y previsualiza las respuestas antes de habilitar un cambio en los datos comerciales.
- Registre al propietario de la aplicación y el procedimiento de recuperación.
Revisa el acceso a lo largo del tiempo
Eliminar empresas y ámbitos que ya no sean necesarios, rotar secretos según la política de credenciales y deshabilitar aplicaciones abandonadas. Una aplicación debe tener un operador reconocible y un propósito documentado durante toda su vida.