Portées de permission #
Les clés API utilisent des portées (scopes) pour contrôler les actions qu’elles peuvent effectuer. Accordez toujours les permissions minimales nécessaires.
Portées disponibles #
| Portée | Permissions | Points de terminaison |
|---|---|---|
calls:read |
Voir les appels, enregistrements, transcriptions | GET /calls, GET /calls/:id |
calls:write |
Déclencher de nouveaux appels | POST /calls |
campaigns:read |
Voir les campagnes et les statistiques | GET /campaigns |
campaigns:write |
Créer/gérer les campagnes | POST /campaigns, PUT /campaigns/:id |
agents:read |
Voir les agents | GET /agents |
contacts:read |
Voir les contacts | GET /contacts |
contacts:write |
Créer/mettre à jour les contacts | POST /contacts, PUT /contacts/:id |
webhooks:manage |
Gérer les webhooks | Tous les points de terminaison /webhooks |
credits:read |
Voir le solde de crédits | GET /credits |
Combinaisons de portées courantes #
Tableau de bord analytique #
calls:read campaigns:read credits:read
Intégration CRM #
calls:write contacts:write webhooks:manage
Automatisation marketing #
campaigns:read campaigns:write contacts:read
Hiérarchie des portées #
Les portées write n’incluent PAS les permissions read. Vous avez besoin des deux :
calls:write(pour déclencher)calls:read(pour consulter les résultats)
Tester les portées #
Testez d’abord avec des portées minimales, puis ajoutez-en au besoin :
- Commencez avec des portées en lecture seule
- Testez votre intégration
- Ajoutez des portées d’écriture au besoin
- Documentez les portées que vous utilisez
