Permissions et scopes

L'accés aux données peut être contraint par deux éléments selon le mode d'authentification :

  • Le scope de l'application
  • Les permissions utilisateur

Le scope

Le scope de l'application s'applique quelque soit le mode d'authentification.

Le scope de l'application est éditable dans l'Atelier Serveur lors de la création/modification d'une application.
Il permet de définir le champs d'accés aux données de toute l'application :

  • Données fiscales
  • Données économiques

Un scope approprié est requis pour la plupart des points d'API.

Les permissions

Les permissions utilisateurs s'appliquent lors de l'authentification par Authorization Code.

Dans ce cas, les permissions de l'utilisateur définies dans l'Atelier Serveur, notamment celles portant sur l'accès aux fichiers, seront appliqués en plus du scope de l'application.