Scopes
Les scopes définissent les permissions de votre clé API.
Scopes disponibles
READ_APPOINTMENTS- Consulter les rendez-vousWRITE_APPOINTMENTS- Créer et modifier des rendez-vousCANCEL_APPOINTMENTS- Annuler des rendez-vousREAD_DEPARTMENTS- Consulter les départementsREAD_AVAILABILITY- Vérifier les disponibilitésREAD_USERS- Consulter les utilisateurs (limité)READ_ORGANIZATIONS- Consulter les informations de l'organisation
Il n'existe pas de scope "administrateur complet" : une clé API doit toujours se voir attribuer explicitement chacun des scopes dont elle a besoin (principe du moindre privilège appliqué par défaut).
Choisir les bons scopes
Suivez le principe du moindre privilège : ne demandez que les scopes dont vous avez réellement besoin.
Exemples
Application de réservation simple :
READ_DEPARTMENTSWRITE_APPOINTMENTSREAD_APPOINTMENTS
Dashboard administrateur :
- Tous les scopes individuels nécessaires (
READ_APPOINTMENTS,WRITE_APPOINTMENTS,CANCEL_APPOINTMENTS,READ_DEPARTMENTS,READ_AVAILABILITY,READ_USERS,READ_ORGANIZATIONS)