O que são escopos?
Ao criar uma API Key, você define quais escopos ela possui. Um escopo é uma permissão específica para ler ou escrever um recurso. Isso permite criar chaves com acesso mínimo necessário para cada integração.Tabela completa de escopos
Restrições por plano
Alguns escopos acompanham o módulo que o seu plano inclui no painel. Se o plano tem o módulo, a API também tem:
Growth e Scale incluem os três módulos. Os escopos
read:broadcasts / write:broadcasts não estão disponíveis no plano Starter.
Ao tentar usar um endpoint que requer um escopo restrito, a API retorna:
Erro de escopo insuficiente
Se a chave não tiver o escopo necessário para um endpoint:required_scopes é o que o endpoint pede, missing_scopes é o que falta na chave, e your_scopes é o que ela tem hoje.
Boas práticas
- Princípio do mínimo privilégio: conceda apenas os escopos que a integração realmente precisa
- Crie chaves separadas por integração: facilita auditar e revogar acessos específicos
- Prefira
read:*quando possível: evitewrite:*em integrações que só precisam ler dados
Atalhos ao criar a chave
O painel oferece três conjuntos prontos. Nada impede montar o seu, mas estes cobrem a maioria dos casos:Qual escopo cada endpoint exige
Não existe
read:messages: a leitura de mensagens usa read:conversations.
