Los scopes controlan qué recursos de la API puede leer o escribir tu aplicación. Cada scope tiene un nivel de acceso asociado a los roles de los miembros de la organización.
| Scope | Nivel de acceso | Descripción | Roles permitidos |
|---|---|---|---|
tasks.read |
Público | Read tasks | owner, user, member, limited_user, guest, admin |
tasks.write |
Semi | Create or update tasks | owner, member, admin |
projects.read |
Público | Read projects | owner, user, member, limited_user, guest, admin |
projects.write |
Semi | Create or update projects | owner, member, admin |
appointments.read |
Público | Read appointments | owner, user, member, limited_user, guest, admin |
appointments.write |
Semi | Create or update appointments | owner, member, admin |
bookings.read |
Público | Read bookings | owner, user, member, limited_user, guest, admin |
bookings.write |
Semi | Create or update bookings | owner, member, admin |
contacts.read |
Público | Read contact data | owner, user, member, limited_user, guest, admin |
contacts.write |
Semi | Create or update contacts | owner, member, admin |
companies.read |
Público | Read company data | owner, user, member, limited_user, guest, admin |
companies.write |
Semi | Create or update companies | owner, member, admin |
deals.read |
Público | Read deal data | owner, user, member, limited_user, guest, admin |
deals.write |
Semi | Create or update deals | owner, member, admin |
quotes.read |
Público | Read quote data | owner, user, member, limited_user, guest, admin |
quotes.write |
Semi | Create or update quotes | owner, member, admin |
orders.read |
Público | Read order data | owner, user, member, limited_user, guest, admin |
orders.write |
Semi | Create or update orders | owner, member, admin |
invoices.read |
Público | Read invoice data | owner, user, member, limited_user, guest, admin |
invoices.write |
Semi | Create or update invoices | owner, member, admin |
services.read |
Público | Read service data | owner, user, member, limited_user, guest, admin |
services.write |
Semi | Create or update services | owner, member, admin |
products.read |
Público | Read product data | owner, user, member, limited_user, guest, admin |
products.write |
Semi | Create or update products | owner, member, admin |
tickets.read |
Público | Read ticket data | owner, user, member, limited_user, guest, admin |
tickets.write |
Semi | Create or update tickets | owner, member, admin |
news.read |
Público | Read news posts | owner, user, member, limited_user, guest, admin |
documents.read |
Público | Read document data | owner, user, member, limited_user, guest, admin |
documents.write |
Semi | Create or update documents | owner, member, admin |
campaigns.read |
Público | Read campaign data | owner, user, member, limited_user, guest, admin |
campaigns.write |
Semi | Create or update campaigns | owner, member, admin |
presences.read |
Público | Read presence records | owner, user, member, limited_user, guest, admin |
presences.write |
Semi | Create or update presence records | owner, member, admin |
shifts.read |
Público | Read shift assignments | owner, user, member, limited_user, guest, admin |
shifts.write |
Semi | Create or update shift assignments | owner, member, admin |
timesheets.read |
Público | Read timesheet entries | owner, user, member, limited_user, guest, admin |
timesheets.write |
Semi | Create or update timesheet entries | owner, member, admin |
entities.read |
Público | Read custom entity modules | owner, user, member, limited_user, guest, admin |
entities.write |
Semi | Create or update custom entity modules | owner, member, admin |
profile.write |
Semi | Update profile roles and preferences | owner, member, admin |
users.write |
Semi | Manage teams and team members | owner, member, admin |
Al crear la aplicación seleccionas los scopes que puede solicitar. En runtime, el token debe incluir el scope que exige el endpoint (ej. tasks.read para listar las tasks).
En las aplicaciones public (third-party), Mokapen también verifica que el rol del usuario autenticado en la organización esté permitido para cada nivel de scope.
profile.write y users.write para perfil y gestión del equipo).App public: pasa los scopes como lista separada por espacios en la URL OAuth authorize y en la solicitud de token.
App private: los scopes se toman de la configuración de la aplicación al generar el token.
scope=tasks.read tasks.write contacts.read companies.read
¿Necesitas ayuda?