403 terug, met de code forbiddenScope.
Standaardscopes
Standaard heeft een API-sleutel alleen de leesscopescustomers:read, mandates:read en files:read, tenzij Codaclean iets anders heeft ingesteld. Schrijf- en verwijderscopes worden altijd uitdrukkelijk toegekend.
Hebt u meer scopes nodig? Neem contact op met Codaclean.
Beperkingen door het boekhoudkantoor
Een boekhoudkantoor kan de scopes van uw API-sleutel beperken voor zijn eigen gegevens. Het kan ze alleen inperken, nooit uitbreiden. Gebruikt u een scope die het kantoor heeft ingetrokken, dan krijgt uforbiddenScope, maar alleen voor de gebruikers van dat kantoor.
Wijzigingen in de scopes worden binnen ongeveer een minuut van kracht.
Endpoints zonder scope
POST /token en GET /hello vereisen geen scope.
