403 avec le code forbiddenScope.
Scopes par défaut
Sauf configuration contraire de Codaclean, une clé API ne dispose que des scopes de lecture :customers:read, mandates:read et files:read.
Les scopes d’écriture et de suppression sont toujours attribués explicitement.
Pour obtenir d’autres scopes, contactez Codaclean.
Restrictions imposées par la fiduciaire
Une fiduciaire peut restreindre les scopes de votre clé API pour ses propres données. Elle peut seulement les réduire, jamais les étendre. Lorsque la fiduciaire retire un scope, les appels concernés renvoientforbiddenScope, mais uniquement pour les utilisateurs de cette fiduciaire.
Toute modification de scope prend effet en une minute environ.
Endpoints sans scope
POST /token et GET /hello ne nécessitent aucun scope.
