Skip to main content

範圍總覽

你可以定義一個應用程式在帳戶上可以執行的操作。這稱為應用程式範圍(application scopes)。 Scopes 代表授權給應用程式的權限,用於存取特定資源或代表使用者執行特定操作。它們定義了應用程式在完成驗證後所擁有的存取層級。

應用程式(全域)範圍授權

說明: 全域範圍是由系統管理員透過 CMS 在應用程式層級設定的權限,定義了應用程式可使用的最廣泛權限。 目的: 確保應用程式無法請求超過其允許上限的資源存取權,不受個別使用者權限的影響。

使用者(個別)範圍授權

說明: 使用者範圍是由個別使用者授予的權限,指定應用程式可存取其資料或功能的哪些部分。 目的: 讓使用者能控制其資料,並將應用程式的存取限制於必要且經使用者明確允許的範圍。

有效範圍的要求

此檢查會在 generateUserAccessToken 過程中進行。若要使應用程式的範圍被視為啟用且有效: 兩種授權皆須啟用:該權限必須同時在全域層級(由管理員/系統)與個別使用者層級被授與。 未過期的授權:全域與使用者兩種授權均須為目前有效且未過期。已過期的授權會自動撤銷應用程式對指定資源的存取。

應用程式範圍

以下是任何應用程式可用的範圍清單。

取得應用程式範圍

你可以使用 getApplicatonScopes 查詢來取得你帳戶目前的應用程式範圍。該查詢會回傳一個字串陣列,列出目前已授與的範圍。
請確保你擁有執行 Fluz API 某些 mutation 與 query 所需的正確權限。