Scopes

Scopes

Scopes bepalen wat een API-key mag. Geef elke key alleen wat de integratie nodig heeft.

Zo werken scopes

Bij het aanmaken van een key kies je per onderdeel of de key mag lezen (read) of ook mag schrijven (write). Write omvat aanmaken, bijwerken en verwijderen. Een request buiten de scopes van je key geeft een 403.

Beschikbare scopes

Beschikbare scopes:

ScopeGeeft toegang tot
invoices.read / invoices.writeFacturen, offertes, abonnementen (lijst/detail), betalingen, mailtemplates en e-mailtracking
relations.read / relations.writeKlanten, leveranciers, abonnementen schrijven, incasso-mandaat
products.read / products.writeProducten
projects.read / projects.writeProjecten en uren
deals.read / deals.writeDeals, pipelines en fasen
tickets.read / tickets.writeTickets en berichten
notes.read / notes.writeNotities
tasks.read / tasks.writeTaken
expenses.read / expenses.writeUitgaven
files.read / files.writeBestanden
planning.read / planning.writePlanning
webhooks.writeAppPilot / webhook-triggers

Welke scopes heeft mijn key?

Vraag het op via /v1/me:

bash
curl -sS https://api.appficient.nl/v1/me \
  -H "Authorization: Bearer apf_jouw_key_hier"
json
{
  "data": {
    "surface": "extern",
    "actor": {
      "type": "api_key",
      "label": "Integratie"
    },
    "scopes": [
      "invoices.read",
      "invoices.write"
    ]
  },
  "meta": {}
}

Tip

Begin met read

Begin met alleen read-scopes. Voeg write pas toe op het moment dat je integratie echt gaat schrijven. Zo kan er in de tussentijd niets misgaan.