Skip to content

权限范围与安全设置

安全设置用于限制 API Client 能做什么。

权限范围

Scope类型用途
device:read只读查询设备列表、设备详情、设备 Profile 和命令结果
device:control命令写入包含 device:read 的全部查询权限,并可向设备下发操作命令
device:config配置写入包含 device:read 的全部查询权限,并可修改设备配置
device:manage管理操作包含 device:read 的全部查询权限,并可添加设备、移除设备、修改设备密码

应为集成分配最小必要权限范围。

示例:

集成类型推荐权限范围
监控或资产同步device:read
设备操作集成device:control
设备配置集成device:config
设备管理集成device:manage
完整控制集成device:controldevice:config

访问边界

  • 所有端点只能访问你账号下的设备
  • device:manage 可通过 REST API 管理设备归属(添加设备、移除设备、修改设备密码)
  • 认证有效但缺少所需权限范围时,REST API 返回 403 AUTH_SCOPE_DENIED
  • 缺少认证、认证无效或 token 过期时,REST API 返回 401
Docs buildVersion v1.2.19-20260602-174859-60
Copyright © 2026 WLTE