الصلاحيات والأمان
تحدّد الصلاحيات ما يُسمح لـ API Key بفعله.
الصلاحيات
| الصلاحية | النوع | الغرض |
|---|---|---|
device:read | قراءة فقط | سرد الأجهزة، والحصول على تفاصيل جهاز، وسرد تعريفات نوع الجهاز، والحصول على نتائج الأوامر |
device:control | كتابة أوامر | تشمل جميع صلاحيات استعلام device:read وتسمح بإرسال أوامر المرحّلات وRS485 وعمليات أخرى إلى الأجهزة |
device:config | كتابة إعداد | تشمل جميع صلاحيات استعلام device:read وتسمح بتغيير إعداد الجهاز |
device:manage | إدارة | تشمل جميع صلاحيات استعلام device:read وتسمح بإضافة الأجهزة وإزالتها وتغيير كلمات مرورها |
استخدم أقل الصلاحيات اللازمة لتكاملك.
على سبيل المثال:
| نوع التكامل | الصلاحيات الموصى بها |
|---|---|
| المراقبة أو مزامنة المخزون | device:read |
| التكامل مع تشغيل الأجهزة | device:control |
| التكامل مع إعداد الأجهزة | device:config |
| التكامل مع إدارة الأجهزة | device:manage |
| تكامل التحكم الكامل | device:control، device:config، device:manage |
حدود الوصول
- يمكن لجميع نقاط النهاية الوصول فقط إلى الأجهزة التي تنتمي إلى حسابك
- تتيح
device:manageإدارة ملكية الأجهزة وكلمات المرور عبر REST API: إضافة الأجهزة، وإزالتها، وتغيير كلمات مرورها - إذا كانت مصادقة API Key صحيحة لكنه يفتقر إلى الصلاحية المطلوبة، تُعيد REST API الرمز
403 AUTH_SCOPE_DENIED - إذا كانت المصادقة مفقودة أو غير صالحة أو منتهية الصلاحية، تُعيد REST API الرمز
401
