Berechtigungen und Sicherheit
Berechtigungen legen fest, was ein API Key tun darf.
Berechtigungen
| Berechtigung | Typ | Zweck |
|---|---|---|
device:read | Nur Lesen | Geräte auflisten, Gerätedetails abrufen, Gerätetypdefinitionen auflisten und Befehlsergebnisse abrufen |
device:control | Befehlsschreibzugriff | Umfasst alle Abfrageberechtigungen von device:read und erlaubt das Senden von Relais-, RS485- und anderen Vorgangsbefehlen an Geräte |
device:config | Konfigurationsschreibzugriff | Umfasst alle Abfrageberechtigungen von device:read und erlaubt das Ändern der Gerätekonfiguration |
device:manage | Verwaltung | Umfasst alle Abfrageberechtigungen von device:read und erlaubt das Hinzufügen, Entfernen und Ändern von Passwörtern von Geräten |
Verwenden Sie die für Ihre Integration minimal erforderlichen Berechtigungen.
Zum Beispiel:
| Integrationstyp | Empfohlene Berechtigungen |
|---|---|
| Überwachung oder Bestandssynchronisierung | device:read |
| Integration mit Gerätesteuerung | device:control |
| Integration mit Gerätekonfiguration | device:config |
| Integration mit Geräteverwaltung | device:manage |
| Integration mit vollständiger Steuerung | device:control, device:config, device:manage |
Zugriffsgrenzen
- Alle Endpunkte können nur auf Geräte zugreifen, die zu Ihrem Konto gehören
device:manageermöglicht die Verwaltung von Gerätezugehörigkeit und Passwörtern über die REST API: Hinzufügen von Geräten, Entfernen von Geräten und Ändern ihrer Passwörter- Wenn ein API Key gültig authentifiziert ist, aber die erforderliche Berechtigung fehlt, geben REST APIs
403 AUTH_SCOPE_DENIEDzurück - Wenn die Authentifizierung fehlt, ungültig oder abgelaufen ist, geben REST APIs
401zurück
