Skip to main content

O que são escopos?

Ao criar uma API Key, você define quais escopos ela possui. Um escopo é uma permissão específica para ler ou escrever um recurso. Isso permite criar chaves com acesso mínimo necessário para cada integração.

Tabela completa de escopos

Restrições por plano

Os seguintes escopos não estão disponíveis no plano Starter:
  • read:deals / write:deals
  • read:tasks / write:tasks
  • read:webhooks / write:webhooks
  • read:broadcasts / write:broadcasts
  • read:ai_agents / write:ai_agents
Ao tentar usar um endpoint que requer um escopo restrito, a API retorna:

Erro de escopo insuficiente

Se a chave não tiver o escopo necessário para um endpoint:

Boas práticas

  • Princípio do mínimo privilégio: conceda apenas os escopos que a integração realmente precisa
  • Crie chaves separadas por integração: facilita auditar e revogar acessos específicos
  • Prefira read:* quando possível: evite write:* em integrações que só precisam ler dados