Lorsque vous envoyez des e-mails, vous voulez limiter l'accès au maximum. Un token ne fait alors que ce pour quoi il est prévu, à l'endroit où il doit tourner. C'est pourquoi vous pouvez déjà créer plusieurs tokens par projet et définir, avec les project limits, quels projets peuvent envoyer depuis un domaine. Si vous travaillez en agence avec un projet par client, le domaine d'un client reste hors de portée du projet d'un autre.
Ce qui n'était pas encore possible, c'est de définir depuis où un token peut être utilisé. Désormais, vous pouvez attribuer à chaque token une liste d'adresses IP autorisées. Cela vaut pour l'API et pour SMTP.
Comment ça marche ?
Pour envoyer un e-mail avec Lettermint, vous vous connectez à nos serveurs. Chaque connexion provient d'une adresse IP. C'est l'adresse de la machine depuis laquelle vous envoyez. Comme cette adresse fait partie de la connexion, vous pouvez vous en servir pour sécuriser qui a le droit d'utiliser votre token.
La liste se règle par token. Vous pouvez ainsi fixer le token de votre serveur de production sur une seule adresse et laisser ouvert celui que vous utilisez en local. Vous pouvez indiquer une seule adresse ou toute une plage en une fois.
Les connexions depuis une autre adresse sont refusées avec un 401. Si vous laissez le champ vide, le token fonctionne depuis n'importe quelle adresse. Dans l'aperçu de vos tokens, Restriction indique lesquels sont limités et lesquels ne le sont pas.
Vous pouvez limiter vos tokens API d'équipe de la même manière. La même chose vaut alors pour la gestion de vos domaines, projets et webhooks.
Disponible maintenant
Dans votre tableau de bord, vous trouvez les tokens API sous votre projet. Modifiez-y un token existant pour définir la liste. Pour les tokens API d'équipe, faites de même sous Manage team. Pour en savoir plus, consultez notre documentation sur les project API tokens et les team API tokens.