Scope, escopo de permissão
Um scope é uma permissão nomeada em uma chave de API que limita quais endpoints ela pode chamar: ler saldo, comprar números, gerenciar aluguéis.
Em detalhe
Os escopos são fixos por toda a vida de uma chave — para ampliar o acesso você cria uma segunda chave em vez de editar a primeira. Um endpoint que exige um escopo que a chave não tem responde 403 e nomeia o escopo que falta na mensagem. O valor prático é o raio do estrago: uma chave limitada a leitura não consegue gastar o seu saldo se vazar num arquivo de log.
Também conhecido como
- permission
- api scope