Scope, zakres uprawnień
Scope to nazwane uprawnienie klucza API ograniczające, które endpointy może wywołać: odczyt salda, zakup numerów, obsługę wynajmów.
Szczegółowo
Uprawnienia są stałe przez całe życie klucza — żeby poszerzyć dostęp, tworzy się drugi klucz, a nie edytuje pierwszy. Endpoint wymagający uprawnienia, którego klucz nie ma, odpowiada 403 i podaje w komunikacie brakujący scope. Praktyczna wartość to promień rażenia: klucz z uprawnieniem tylko do odczytu nie wyda twojego salda, jeśli wycieknie do pliku z logami.
Znane też jako
- permission
- api scope