Skip to main content

O que são escopos?

Ao criar uma API Key, você define quais escopos ela possui. Um escopo é uma permissão específica para ler ou escrever um recurso. Isso permite criar chaves com acesso mínimo necessário para cada integração.

Tabela completa de escopos

Restrições por plano

Alguns escopos acompanham o módulo que o seu plano inclui no painel. Se o plano tem o módulo, a API também tem: Growth e Scale incluem os três módulos. Os escopos read:broadcasts / write:broadcasts não estão disponíveis no plano Starter. Ao tentar usar um endpoint que requer um escopo restrito, a API retorna:
O corpo diz qual escopo foi barrado e qual plano resolve — dá para montar a mensagem de upgrade sem tabela do seu lado.

Erro de escopo insuficiente

Se a chave não tiver o escopo necessário para um endpoint:
Os três arrays permitem diagnosticar sem adivinhação: required_scopes é o que o endpoint pede, missing_scopes é o que falta na chave, e your_scopes é o que ela tem hoje.

Boas práticas

  • Princípio do mínimo privilégio: conceda apenas os escopos que a integração realmente precisa
  • Crie chaves separadas por integração: facilita auditar e revogar acessos específicos
  • Prefira read:* quando possível: evite write:* em integrações que só precisam ler dados

Atalhos ao criar a chave

O painel oferece três conjuntos prontos. Nada impede montar o seu, mas estes cobrem a maioria dos casos:

Qual escopo cada endpoint exige

Adicionar ou remover tag de um contato, empresa ou negócio exige write:tags, não o escopo de escrita do recurso. Uma chave com write:contacts mas sem write:tags cria e edita contatos, e falha em POST /v1/contacts/:id/tags com 403.
Não existe read:messages: a leitura de mensagens usa read:conversations.