Permisos
Los treinta y un permisos que puede llevar una credencial, y el ritmo que implica cada uno.
Un permiso se escribe aplicacion:recurso:verbo. Una credencial lleva una lista
explícita de ellos y nada más.
Sin herencia y sin comodines
La comprobación es una comparación exacta de cadenas. No hay jerarquía:
wrap:contacts:writeno implicawrap:contacts:read.flow:catalog:writeno implicaflow:catalog:read.- No existe
wrap:*ni nada parecido.
Si tu integración lee y escribe contactos, necesita los dos permisos marcados. Es más verboso y es lo que hace que "qué puede hacer esta clave" se pueda contestar leyendo una lista.
La clase decide el ritmo
Cada permiso pertenece a una clase, y la clase fija cuántas peticiones por minuto acepta esa credencial para ese permiso:
| Clase | Por minuto |
|---|---|
| Lectura | 120 |
| Escritura | 30 |
| Administración | 30 |
Los presupuestos son independientes entre sí. Una integración que lee mucho y escribe poco no gasta su cuota de lectura al escribir.
El catálogo
Nest
| Permiso | Qué habilita | Clase |
|---|---|---|
nest:workspace:read |
Leer espacio y miembros | Lectura |
nest:notifications:read |
Leer notificaciones | Lectura |
Wrap
| Permiso | Qué habilita | Clase |
|---|---|---|
wrap:contacts:read |
Leer contactos y empresas | Lectura |
wrap:conversations:read |
Leer conversaciones | Lectura |
wrap:deals:read |
Leer negocios | Lectura |
wrap:reports:read |
Leer reportes | Lectura |
wrap:notes:write |
Crear notas de contacto | Escritura |
wrap:follow-ups:write |
Crear y leer recordatorios | Escritura |
wrap:deals:write |
Actualizar negocios | Escritura |
wrap:conversations:write |
Gestionar conversaciones | Escritura |
wrap:contacts:write |
Crear y actualizar contactos y empresas | Escritura |
wrap:links:write |
Vincular con Flow (SAME_AS) | Escritura |
Swarm
| Permiso | Qué habilita | Clase |
|---|---|---|
swarm:tasks:read |
Leer tareas | Lectura |
swarm:tasks:write |
Crear y actualizar tareas | Escritura |
swarm:channels:read |
Leer canales públicos y mensajes | Lectura |
swarm:dms:read |
Leer tus mensajes directos | Lectura |
swarm:people:read |
Ver quién está en el espacio y en línea | Lectura |
swarm:activity:read |
Ver la actividad reciente del espacio | Lectura |
swarm:messages:write |
Publicar mensajes en canales | Escritura |
swarm:calendar:read |
Leer tu calendario | Lectura |
swarm:calendar:write |
Crear y gestionar eventos en tu calendario | Escritura |
Flow
| Permiso | Qué habilita | Clase |
|---|---|---|
flow:catalog:read |
Leer catálogo | Lectura |
flow:stock:read |
Leer existencias | Lectura |
flow:partners:write |
Crear/buscar terceros | Escritura |
flow:sales:write |
Registrar ventas | Escritura |
flow:bills:write |
Ingresar facturas de compra | Escritura |
flow:open-items:read |
Leer cartera (CxC/CxP) | Lectura |
flow:webhooks:manage |
Administrar webhooks | Administración |
flow:documents:read |
Leer facturas y cuentas por pagar | Lectura |
flow:payments:write |
Registrar pagos | Escritura |
flow:catalog:write |
Actualizar catálogo | Escritura |
flow:pos |
Operar el punto de venta | Escritura |
Granularidad de los permisos de escritura
Algunos permisos de escritura son la única puerta a su recurso, así que leerlo
obliga a pedir escritura. wrap:notes:write es lo que deja listar notas,
wrap:follow-ups:write lo que deja listar recordatorios, y flow:partners:write
lo que deja buscar terceros.
Tenlo presente al marcar casillas: si solo querías leer una de esas tres cosas, la credencial va a poder escribirla también.