Skip to content

Permissões e segurança

As permissões definem o que uma API Key pode fazer.

Permissões

PermissãoTipoFinalidade
device:readSomente leituraListar dispositivos, consultar detalhe de dispositivo, listar definições de tipo de dispositivo e consultar resultados de comandos
device:controlEscrita de comandosInclui todas as permissões de consulta de device:read e permite enviar comandos de relé, RS485 e outras operações aos dispositivos
device:configEscrita de configuraçãoInclui todas as permissões de consulta de device:read e permite alterar a configuração do dispositivo
device:manageGerenciamentoInclui todas as permissões de consulta de device:read e permite adicionar dispositivos, removê-los e alterar suas senhas

Use as permissões mínimas exigidas pela sua integração.

Por exemplo:

Tipo de integraçãoPermissões recomendadas
Monitoramento ou sincronização de inventáriodevice:read
Integração com operação de dispositivosdevice:control
Integração com configuração de dispositivosdevice:config
Integração com gerenciamento de dispositivosdevice:manage
Integração com controle completodevice:control, device:config, device:manage

Limites de acesso

  • Todos os endpoints só podem acessar dispositivos que pertencem à sua conta
  • device:manage habilita o gerenciamento de propriedade e senhas de dispositivo via REST API: adicionar dispositivos, removê-los e alterar suas senhas
  • Se uma API Key tem autenticação válida mas falta a permissão exigida, as REST API retornam 403 AUTH_SCOPE_DENIED
  • Se a autenticação estiver ausente, inválida ou expirada, as REST API retornam 401
Docs buildVersion v1.5.8-20260814-180545-84
Copyright © 2026 WLTE