स्कोप
स्कोप API कुंजी पर लगी नामित अनुमति है, जो तय करती है कि वह कौन-से एंडपॉइंट बुला सकती है: बैलेंस, ख़रीद, रेंटल।
विस्तार से
स्कोप कुंजी के पूरे जीवनकाल के लिए तय रहते हैं — पहुँच बढ़ानी हो तो पहली कुंजी बदलने के बजाय दूसरी बनाई जाती है। जिस एंडपॉइंट को ऐसा स्कोप चाहिए जो कुंजी के पास नहीं है, वह 403 लौटाता है और संदेश में छूटे हुए स्कोप का नाम बताता है। इसका व्यावहारिक फ़ायदा नुक़सान का दायरा सीमित करना है: सिर्फ़ पढ़ने वाली कुंजी किसी लॉग फ़ाइल में लीक हो जाए तो भी आपका बैलेंस ख़र्च नहीं कर सकती।
इसे यह भी कहते हैं
- permission
- api scope