Scope
Uno scope è un permesso con nome su una chiave API che limita gli endpoint chiamabili: leggere il saldo, comprare numeri, gestire noleggi.
In dettaglio
Gli scope sono fissati per tutta la vita di una chiave: per allargare l'accesso si crea una seconda chiave invece di modificare la prima. Un endpoint che richiede uno scope mancante risponde 403 e nomina nel messaggio lo scope assente. Il valore pratico è il raggio del danno: una chiave in sola lettura non può spendere il tuo saldo se finisce in un file di log.
Detto anche
- permission
- api scope