Права доступа и безопасность
Права доступа определяют, что разрешено делать API Key.
Права доступа
| Право доступа | Тип | Назначение |
|---|---|---|
device:read | Только чтение | Список устройств, детали устройства, список определений типов устройств, результаты команд |
device:control | Запись команд | Включает все права чтения device:read и позволяет отправлять устройствам команды реле, RS485 и другие операции |
device:config | Запись конфигурации | Включает все права чтения device:read и позволяет изменять конфигурацию устройства |
device:manage | Управление | Включает все права чтения device:read и позволяет добавлять устройства, удалять их и менять их пароли |
Используйте минимально необходимые для вашей интеграции права доступа.
Например:
| Тип интеграции | Рекомендуемые права доступа |
|---|---|
| Мониторинг или синхронизация инвентаря | device:read |
| Интеграция с управлением устройствами | device:control |
| Интеграция с конфигурацией устройств | device:config |
| Интеграция с администрированием устройств | device:manage |
| Интеграция с полным контролем | device:control, device:config, device:manage |
Границы доступа
- Все конечные точки могут обращаться только к устройствам, принадлежащим вашей учётной записи
device:manageвключает управление владением и паролями устройств через REST API: добавление устройств, их удаление и смену паролей- Если у API Key валидная аутентификация, но не хватает нужного права доступа, REST API возвращает
403 AUTH_SCOPE_DENIED - Если аутентификация отсутствует, недействительна или истекла, REST API возвращает
401
