Criar um aplicativo
Dados Pessoais → Ações → Gerenciar acesso à API → Criar aplicação
- Dê ao aplicativo um nome reconhecível e identifique seu operador.
- Selecione apenas as empresas que o aplicativo está autorizado a acessar.
- Selecione os escopos mínimos necessários para seu propósito documentado.
- Crie o aplicativo e copie o segredo gerado exatamente uma vez.
- Teste o acesso de leitura antes de habilitar qualquer fluxo de trabalho de gravação ou emissão.
Limites de acesso
Um aplicativo normal pode acessar apenas empresas explicitamente concedidas e empresas que ele cria onde for suportado. A administração em toda a plataforma requer acesso de administração Eqdeal autorizado separadamente.
O aplicativo precisa tanto do escopo necessário quanto do acesso à empresa alvo. Conceder apenas um escopo de escrita não autoriza todas as empresas.
Verifique o aplicativo antes de escrever
- Autentique-se a partir de um ambiente do lado do servidor sem expor o segredo.
- Liste ou leia apenas as empresas explicitamente autorizadas.
- Confirme que uma empresa não autorizada permaneça indisponível.
- Inspecione a validação e visualize as respostas antes de habilitar uma alteração nos dados comerciais.
- Registre o proprietário da aplicação e o procedimento de recuperação.
Revise o acesso ao longo do tempo
Remova empresas e escopos que não são mais necessários, rotacione segredos conforme a política de credenciais e desative aplicações abandonadas. Uma aplicação deve ter um operador reconhecível e um propósito documentado durante toda a sua vida.