Skip to main content
Codaclean kent aan elke API-sleutel een reeks scopes toe. Elk endpoint vereist één scope, die op zijn referentiepagina vermeld staat. Een aanroep zonder de vereiste scope geeft 403 terug, met de code forbiddenScope.

Standaardscopes

Standaard heeft een API-sleutel alleen de leesscopes customers:read, mandates:read en files:read, tenzij Codaclean iets anders heeft ingesteld. Schrijf- en verwijderscopes worden altijd uitdrukkelijk toegekend. Hebt u meer scopes nodig? Neem contact op met Codaclean.

Beperkingen door het boekhoudkantoor

Een boekhoudkantoor kan de scopes van uw API-sleutel beperken voor zijn eigen gegevens. Het kan ze alleen inperken, nooit uitbreiden. Gebruikt u een scope die het kantoor heeft ingetrokken, dan krijgt u forbiddenScope, maar alleen voor de gebruikers van dat kantoor.
Wijzigingen in de scopes worden binnen ongeveer een minuut van kracht.

Endpoints zonder scope

POST /token en GET /hello vereisen geen scope.