Skip to content

权限与安全

权限范围决定 API Key 可以做什么。

权限范围

Scope类型用途
device:read只读查询设备列表、设备详情、设备 Profile 和命令结果
device:control命令写入包含 device:read 的全部查询权限,并可向设备下发继电器、RS485 等操作命令
device:config配置写入包含 device:read 的全部查询权限,并可修改设备配置
device:manage管理操作包含 device:read 的全部查询权限,并可添加、移除设备、修改设备密码

请为你的集成分配最小必要权限范围。

示例:

集成类型推荐权限范围
监控或资产同步device:read
设备操作集成device:control
设备配置集成device:config
设备管理集成device:manage
完整控制集成device:controldevice:configdevice:manage

访问边界

  • 所有端点只能访问你账号下的设备
  • device:manage 可通过 REST API 管理设备归属和密码(添加设备、移除设备、修改设备密码)
  • API Key 认证有效但缺少所需权限范围时,REST API 返回 403 AUTH_SCOPE_DENIED
  • 缺少认证、认证无效或 token 过期时,REST API 返回 401
Docs buildVersion v1.3.6-20260720-180213-70
Copyright © 2026 WLTE