Scope
Un scope est une permission nommée sur une clé API qui limite les endpoints qu'elle peut appeler.
En détail
Les scopes sont fixés pour la durée de vie d'une clé : pour élargir l'accès, on crée une seconde clé au lieu de modifier la première. Un endpoint exigeant un scope absent répond 403 et nomme le scope manquant dans le message. L'intérêt pratique est le rayon d'impact : une clé limitée à la lecture ne peut pas dépenser votre solde si elle fuit dans un fichier de log.
Aussi appelé
- permission
- api scope