Permisos

Los treinta y un permisos que puede llevar una credencial, y el ritmo que implica cada uno.

Un permiso se escribe aplicacion:recurso:verbo. Una credencial lleva una lista explícita de ellos y nada más.

Sin herencia y sin comodines

La comprobación es una comparación exacta de cadenas. No hay jerarquía:

  • wrap:contacts:write no implica wrap:contacts:read.
  • flow:catalog:write no implica flow:catalog:read.
  • No existe wrap:* ni nada parecido.

Si tu integración lee y escribe contactos, necesita los dos permisos marcados. Es más verboso y es lo que hace que "qué puede hacer esta clave" se pueda contestar leyendo una lista.

La clase decide el ritmo

Cada permiso pertenece a una clase, y la clase fija cuántas peticiones por minuto acepta esa credencial para ese permiso:

Clase Por minuto
Lectura 120
Escritura 30
Administración 30

Los presupuestos son independientes entre sí. Una integración que lee mucho y escribe poco no gasta su cuota de lectura al escribir.

Nest

Permiso Qué habilita Clase
nest:workspace:read Leer espacio y miembros Lectura
nest:notifications:read Leer notificaciones Lectura

Wrap

Permiso Qué habilita Clase
wrap:contacts:read Leer contactos y empresas Lectura
wrap:conversations:read Leer conversaciones Lectura
wrap:deals:read Leer negocios Lectura
wrap:reports:read Leer reportes Lectura
wrap:notes:write Crear notas de contacto Escritura
wrap:follow-ups:write Crear y leer recordatorios Escritura
wrap:deals:write Actualizar negocios Escritura
wrap:conversations:write Gestionar conversaciones Escritura
wrap:contacts:write Crear y actualizar contactos y empresas Escritura
wrap:links:write Vincular con Flow (SAME_AS) Escritura

Swarm

Permiso Qué habilita Clase
swarm:tasks:read Leer tareas Lectura
swarm:tasks:write Crear y actualizar tareas Escritura
swarm:channels:read Leer canales públicos y mensajes Lectura
swarm:dms:read Leer tus mensajes directos Lectura
swarm:people:read Ver quién está en el espacio y en línea Lectura
swarm:activity:read Ver la actividad reciente del espacio Lectura
swarm:messages:write Publicar mensajes en canales Escritura
swarm:calendar:read Leer tu calendario Lectura
swarm:calendar:write Crear y gestionar eventos en tu calendario Escritura

Flow

Permiso Qué habilita Clase
flow:catalog:read Leer catálogo Lectura
flow:stock:read Leer existencias Lectura
flow:partners:write Crear/buscar terceros Escritura
flow:sales:write Registrar ventas Escritura
flow:bills:write Ingresar facturas de compra Escritura
flow:open-items:read Leer cartera (CxC/CxP) Lectura
flow:webhooks:manage Administrar webhooks Administración
flow:documents:read Leer facturas y cuentas por pagar Lectura
flow:payments:write Registrar pagos Escritura
flow:catalog:write Actualizar catálogo Escritura
flow:pos Operar el punto de venta Escritura

Granularidad de los permisos de escritura

Algunos permisos de escritura son la única puerta a su recurso, así que leerlo obliga a pedir escritura. wrap:notes:write es lo que deja listar notas, wrap:follow-ups:write lo que deja listar recordatorios, y flow:partners:write lo que deja buscar terceros.

Tenlo presente al marcar casillas: si solo querías leer una de esas tres cosas, la credencial va a poder escribirla también.