Zum Inhalt springen

OAuth-Berechtigungen

Berechtigungen sind benannte OAuth-Scopes. Ein Scope ist nötig, aber nie allein ausreichend: Stenz prüft weiterhin Tarif, Richtlinie, Eigentum, Risiko und Produktzustand.

  • :read erlaubt begrenzte Lesezugriffe in einem Studio;
  • :write erlaubt Änderungen, mit Bestätigung für sichtbare Wirkungen;
  • clients:pii zeigt geeignete Kontaktdaten und ist vom normalen Lesen getrennt;
  • media:read erlaubt geeigneten Medienzugriff, ohne Kundeninhalte vertrauenswürdig zu machen;
  • deposits:refund und invoices:issue betreffen hohe Risiken und brauchen weiterhin eine aktuelle Freigabe in Stenz;
  • offline_access erlaubt erneuerbare Autorisierung bis Pause, Widerruf oder Ungültigkeit.

Gewähre das kleinste sinnvolle Set und verbinde erneut, wenn du bewusst einen Scope ergänzt. Das Entfernen kann ein Werkzeug ausblenden, ohne Studiodaten zu löschen.

Verbindungsidentität

openid
Verbindung oder optionaler Feldzugriff
profile
Verbindung oder optionaler Feldzugriff
offline_access
Verbindung oder optionaler Feldzugriff

Studioressourcen

workspace:read
5 direkte Werkzeuge
requests:read
3 direkte Werkzeuge
requests:write
5 direkte Werkzeuge
forms:read
2 direkte Werkzeuge
forms:write
4 direkte Werkzeuge
flash:read
3 direkte Werkzeuge
flash:write
6 direkte Werkzeuge
clients:read
3 direkte Werkzeuge
clients:pii
3 direkte Werkzeuge
media:read
Verbindung oder optionaler Feldzugriff
messages:read
1 direkte Werkzeuge
messages:write
3 direkte Werkzeuge
calendar:read
6 direkte Werkzeuge
calendar:write
2 direkte Werkzeuge
bookings:write
5 direkte Werkzeuge
deposits:read
3 direkte Werkzeuge
deposits:write
3 direkte Werkzeuge
deposits:refund
1 direkte Werkzeuge
invoices:read
3 direkte Werkzeuge
invoices:write
2 direkte Werkzeuge
invoices:issue
4 direkte Werkzeuge
invoices:send
1 direkte Werkzeuge
automations:read
3 direkte Werkzeuge
automations:write
4 direkte Werkzeuge
audit:read
Verbindung oder optionaler Feldzugriff