Scope, ámbito de permiso
Un scope es un permiso con nombre en una clave de API que limita qué endpoints puede llamar: leer saldo, comprar números, gestionar alquileres.
En detalle
Los scopes son fijos durante toda la vida de una clave: para ampliar el acceso se crea una segunda clave en lugar de editar la primera. Un endpoint que necesita un scope que la clave no tiene responde 403 y nombra el que falta en el mensaje. El valor práctico es el radio del daño: una clave limitada a lectura no puede gastar tu saldo si se cuela en un archivo de log.
También conocido como
- permission
- api scope