Laatste updates

Beveilig je API tokens met een IP allowlist

Gepubliceerd op:

Bij het versturen van e-mail wil je de toegang zo beperkt mogelijk houden. Een token doet dan alleen wat het moet doen, op de plek waar dat hoort te gebeuren. Daarom kun je meerdere tokens per project aanmaken en met project limits per domein bepalen welke projecten ermee mogen versturen. Werk je als webbureau met een project per klant, dan blijft het domein van de ene klant buiten bereik van het andere project.

Wat nog niet kon, is bepalen waarvandaan een token gebruikt mag worden. Vanaf nu kun je per token een lijst met toegestane IP-adressen opgeven. Dat werkt voor de API en voor SMTP.

Hoe werkt het?

Om een e-mail te versturen met Lettermint maak je verbinding met onze servers. Elke verbinding komt van een IP-adres. Dat is het adres van de machine waarvandaan je verstuurt. Omdat dat adres onderdeel is van de verbinding, kun je daarmee beveiligen wie je token mag gebruiken.

Je stelt de lijst per token in. Zo kun je het token van je productieserver vastzetten op één adres en het token dat je lokaal gebruikt open laten staan. Je kunt één adres opgeven, of een hele reeks in één keer.

Verbindingen vanaf een ander adres weigeren we met een 401. Laat je het veld leeg, dan werkt het token vanaf elk adres. In het overzicht van je tokens zie je onder Restriction welke tokens beperkt zijn en welke niet.

Ook je team API tokens kun je op deze manier beperken. Dan geldt hetzelfde voor het beheren van je domeinen, projecten en webhooks.

Nu beschikbaar

In je dashboard vind je de API tokens onder je project. Bewerk daar een bestaand token om de lijst in te stellen. Voor team API tokens doe je hetzelfde onder Manage team. Meer lezen kan in onze documentatie over project API tokens en team API tokens.