Permisos y seguridad
Los permisos definen lo que una API Key puede hacer.
Permisos
| Permiso | Tipo | Para qué sirve |
|---|---|---|
device:read | Solo lectura | Listar dispositivos, consultar su detalle, listar definiciones de tipo de dispositivo y consultar resultados de comandos |
device:control | Escritura de comandos | Incluye todos los permisos de consulta de device:read y permite enviar comandos de relé, RS485 y otras operaciones a los dispositivos |
device:config | Escritura de configuración | Incluye todos los permisos de consulta de device:read y permite cambiar la configuración del dispositivo |
device:manage | Gestión | Incluye todos los permisos de consulta de device:read y permite añadir dispositivos, eliminarlos y cambiar sus contraseñas |
Usa los permisos mínimos que necesite tu integración.
Por ejemplo:
| Tipo de integración | Permisos recomendados |
|---|---|
| Monitorización o sincronización de inventario | device:read |
| Integración con operación de dispositivos | device:control |
| Integración con configuración de dispositivos | device:config |
| Integración con gestión de dispositivos | device:manage |
| Integración con control completo | device:control, device:config, device:manage |
Límites de acceso
- Todos los endpoints solo pueden acceder a los dispositivos que pertenecen a tu cuenta
device:managehabilita la gestión de propiedad y contraseñas de dispositivo por REST API: añadir dispositivos, eliminarlos y cambiar sus contraseñas- Si una API Key se autentica correctamente pero le falta el permiso necesario, las REST API devuelven
403 AUTH_SCOPE_DENIED - Si falta la autenticación, o no es válida, o ha caducado, las REST API devuelven
401
