Skip to content

Permisos y seguridad

Los permisos definen lo que una API Key puede hacer.

Permisos

PermisoTipoPara qué sirve
device:readSolo lecturaListar dispositivos, consultar su detalle, listar definiciones de tipo de dispositivo y consultar resultados de comandos
device:controlEscritura de comandosIncluye todos los permisos de consulta de device:read y permite enviar comandos de relé, RS485 y otras operaciones a los dispositivos
device:configEscritura de configuraciónIncluye todos los permisos de consulta de device:read y permite cambiar la configuración del dispositivo
device:manageGestiónIncluye todos los permisos de consulta de device:read y permite añadir dispositivos, eliminarlos y cambiar sus contraseñas

Usa los permisos mínimos que necesite tu integración.

Por ejemplo:

Tipo de integraciónPermisos recomendados
Monitorización o sincronización de inventariodevice:read
Integración con operación de dispositivosdevice:control
Integración con configuración de dispositivosdevice:config
Integración con gestión de dispositivosdevice:manage
Integración con control completodevice:control, device:config, device:manage

Límites de acceso

  • Todos los endpoints solo pueden acceder a los dispositivos que pertenecen a tu cuenta
  • device:manage habilita la gestión de propiedad y contraseñas de dispositivo por REST API: añadir dispositivos, eliminarlos y cambiar sus contraseñas
  • Si una API Key se autentica correctamente pero le falta el permiso necesario, las REST API devuelven 403 AUTH_SCOPE_DENIED
  • Si falta la autenticación, o no es válida, o ha caducado, las REST API devuelven 401
Docs buildVersion v1.5.8-20260814-180545-84
Copyright © 2026 WLTE