Concept
Permissions (scopes)
Chaque clé porte un ou plusieurs scopes; chaque endpoint en exige un.
| Scope | Autorise |
|---|---|
| read | Lecture: compte, listes, statut des jobs, téléchargement, usage. |
| generate | Créations qui consomment des crédits: briefs, angles, vidéos, clips, posts, avatars. |
| edit | Édition des montages: timeline, voix, sous-titres, scènes, musique, marque. |
Une clé peut cumuler plusieurs scopes. Un appel hors scope renvoie 403 forbidden_scope. Attribuez le minimum nécessaire à chaque intégration.
Pour un agent qui doit tout faire (créer et éditer), donnez
read, generate, edit. Pour un tableau de bord en lecture seule, read suffit.