Skip to main content

Descripción general de los alcances

Puedes definir lo que una aplicación puede hacer en una cuenta. A esto se le llama alcances de la aplicación. Los alcances representan permisos otorgados a una aplicación para acceder a recursos específicos o realizar ciertas acciones en nombre de un usuario. Definen el nivel de acceso que tienen las aplicaciones una vez autenticadas.

Concesiones de alcance de la app (global)

Descripción: Los alcances globales son permisos establecidos a nivel de toda la aplicación por los administradores del sistema a través del CMS. Estos definen los permisos más amplios que una aplicación puede usar. Propósito: Garantiza que una aplicación no pueda solicitar acceso a más recursos de los permitidos como máximo, independientemente de los permisos individuales de los usuarios.

Concesiones de alcance del usuario (individual)

Descripción: Los alcances del usuario son permisos otorgados por usuarios individuales, especificando a qué aspectos de sus datos o funcionalidades puede acceder una aplicación. Propósito: Brinda a los usuarios control sobre sus datos y limita a las aplicaciones a acceder solo a lo necesario y explícitamente permitido por el usuario.

Requisitos para un alcance válido

Esto se verifica durante generateUserAccessToken. Para que el alcance de una aplicación se considere activo y válido: Ambas concesiones deben estar activas: El permiso debe concederse tanto a nivel global (por administradores/sistema) como a nivel individual del usuario. Concesiones no vencidas: Tanto las concesiones globales como las de usuario deben estar vigentes y no vencidas. Una concesión vencida revocará automáticamente el acceso de la aplicación a los recursos especificados.

Alcances de la aplicación

A continuación se muestra una lista de alcances disponibles para cualquier aplicación.

Obtener alcances de la aplicación

Puedes usar la consulta getApplicatonScopes para obtener los alcances actuales de tu aplicación en la cuenta. La consulta responderá con un arreglo de cadenas que indican qué alcance está actualmente concedido.
Asegúrate de tener los permisos correctos para realizar ciertas mutaciones y consultas con la API de Fluz.