Skip to main content
Codaclean attribue à chaque clé API un ensemble de scopes. Chaque endpoint exige un scope, indiqué sur sa page de référence. Sans le scope requis, l’appel renvoie 403 avec le code forbiddenScope.

Scopes par défaut

Sauf configuration contraire de Codaclean, une clé API ne dispose que des scopes de lecture : customers:read, mandates:read et files:read. Les scopes d’écriture et de suppression sont toujours attribués explicitement. Pour obtenir d’autres scopes, contactez Codaclean.

Restrictions imposées par la fiduciaire

Une fiduciaire peut restreindre les scopes de votre clé API pour ses propres données. Elle peut seulement les réduire, jamais les étendre. Lorsque la fiduciaire retire un scope, les appels concernés renvoient forbiddenScope, mais uniquement pour les utilisateurs de cette fiduciaire.
Toute modification de scope prend effet en une minute environ.

Endpoints sans scope

POST /token et GET /hello ne nécessitent aucun scope.