[Intum Pomoc](https://intum.pl/pomoc.md) / [Dobre praktyki](https://intum.pl/pomoc/konto/dobre-praktyki.md)

# [Bezpieczeństwo tokenów API](https://intum.pl/pomoc/konto/konto-dobre-praktyki-bezpieczenstwo-tokenow.md)

Token API daje dostęp taki, jaki mu przyznasz - dobre nawyki przy jego zakładaniu i trzymaniu
ograniczają szkody, gdyby kiedyś wyciekł.

> [!PATH]
> [Konto → Tokeny API](app:/account/api_tokens)

## Zawężaj uprawnienia do tego, co integracja naprawdę robi {#uprawnienia}

Token bez zaznaczonych uprawnień widzi i zmienia wszystko, do czego dostęp ma osoba, która go
stworzyła. Zaznacz tylko te uprawnienia, których integracja faktycznie potrzebuje (np. tylko
odczyt i zapis klientów) - wtedy nawet wyciek tokenu nie daje dostępu do reszty konta. Patrz
[Zawężanie uprawnień](konto/konto-tokeny-api#uprawnienia).

## Jeden token na jedną integrację {#jeden-token}

Osobny token dla każdej zewnętrznej aplikacji czy skryptu ułatwia dwie rzeczy: widać na liście,
która integracja generuje jaki ruch, a przy podejrzeniu wycieku wyłączasz jeden token bez
wpływu na resztę podłączonych systemów.

## Ustawiaj termin ważności tam, gdzie to możliwe {#wygasanie}

Token bez terminu ważności działa, dopóki ktoś go ręcznie nie wyłączy - łatwo o nim zapomnieć.
Dla integracji tymczasowych albo testowych ustaw datę wygaśnięcia, żeby token sam przestał
działać, nawet jeśli nikt nie pamięta go potem unieważnić. Patrz [Termin ważności i
wyłączanie](konto/konto-tokeny-api#wygasanie).

## Skopiuj pełną wartość od razu i trzymaj ją tylko tam, gdzie musi być {#kopiowanie}

Intum pokazuje pełną wartość tokenu wyłącznie raz, zaraz po utworzeniu - potem widać już tylko
jego okrojoną, techniczną postać. Skopiuj token od razu do miejsca docelowego (np. sekretów
integracji), nie do notatnika czy czatu, i nie zostawiaj go w miejscach, do których dostęp mają
osoby spoza integracji.

## Przeglądaj listę tokenów, gdy zespół się zmienia {#przeglad}

Token jest powiązany z użytkownikiem, który go stworzył, i przestaje działać, gdy ten
użytkownik traci dostęp do konta - ale zanim to się stanie, warto samemu sprawdzić listę
tokenów pod kątem takich, które nie są już nikomu potrzebne, i je wyłączyć.

## Sygnały, że warto przejrzeć tokeny {#sygnaly}

- token bez żadnego zaznaczonego uprawnienia obsługuje integrację, która korzysta tylko z
  wąskiego wycinka danych,
- token nie ma ustawionego terminu ważności, mimo że integracja, do której służy, jest
  tymczasowa albo testowa,
- na liście jest token nieużywanej już integracji albo należący do osoby, która odeszła z
  zespołu.