Todos los términos

Scope, ámbito de permiso

Un scope es un permiso con nombre en una clave de API que limita qué endpoints puede llamar: leer saldo, comprar números, gestionar alquileres.

En detalle

Los scopes son fijos durante toda la vida de una clave: para ampliar el acceso se crea una segunda clave en lugar de editar la primera. Un endpoint que necesita un scope que la clave no tiene responde 403 y nombra el que falta en el mensaje. El valor práctico es el radio del daño: una clave limitada a lectura no puede gastar tu saldo si se cuela en un archivo de log.

También conocido como

  • permission
  • api scope

Términos relacionados