Aller au contenu principal

Scopes des clés API

Restreignez ce à quoi chaque clé API peut accéder en lui assignant des scopes spécifiques.

Scopes disponibles

ScopeDescription
payments:readVoir les payment intents et les charges
payments:writeCréer, confirmer et annuler des paiements
customers:readVoir les enregistrements clients
customers:writeCréer, mettre à jour et supprimer des clients
webhooks:readVoir les endpoints webhook
webhooks:writeCréer, mettre à jour et supprimer des webhooks
refunds:writeÉmettre et gérer des remboursements
reports:readVoir et télécharger des rapports
products:readVoir les produits et les prix
products:writeCréer et gérer les produits et les prix
subscriptions:readVoir les abonnements
subscriptions:writeCréer et gérer les abonnements

Bonnes pratiques

  • Principe du moindre privilège — N’accordez que les scopes nécessaires à chaque clé
  • Séparez les clés par service — Utilisez des clés différentes pour différents microservices
  • Lecture seule pour l’analytics — Utilisez les scopes *:read pour les dashboards et les outils de reporting