Al enviar e-mails quieres limitar el acceso todo lo posible. Así un token solo hace aquello para lo que está pensado, en el lugar donde debe ejecutarse. Por eso ya puedes crear varios tokens por proyecto y decidir con los project limits qué proyectos pueden enviar desde un dominio. Si trabajas en una agencia con un proyecto por cliente, el dominio de un cliente queda fuera del alcance del proyecto de otro.
Lo que todavía no se podía era definir desde dónde se puede usar un token. A partir de ahora puedes asignar a cada token una lista de direcciones IP permitidas. Vale tanto para la API como para SMTP.
¿Cómo funciona?
Para enviar un e-mail con Lettermint te conectas a nuestros servidores. Cada conexión viene de una dirección IP. Es la dirección de la máquina desde la que envías. Como esa dirección forma parte de la conexión, puedes usarla para asegurar quién puede utilizar tu token.
La lista se configura por token. Así puedes fijar el token de tu servidor de producción en una sola dirección y dejar abierto el que usas en local. Puedes indicar una sola dirección o todo un rango de una vez.
Las conexiones desde otra dirección se rechazan con un 401. Si dejas el campo vacío, el token funciona desde cualquier dirección. En el resumen de tus tokens, Restriction muestra cuáles están limitados y cuáles no.
También puedes limitar tus tokens de API de equipo de la misma manera. En ese caso, lo mismo se aplica a la gestión de tus dominios, proyectos y webhooks.
Ya disponible
En tu panel encuentras los tokens de API dentro de tu proyecto. Edita ahí un token existente para definir la lista. Para los tokens de API de equipo haces lo mismo en Manage team. Puedes leer más en nuestra documentación sobre project API tokens y team API tokens.