Adicionando escopos ao seu AppID
Para aumentar a segurança das suas integrações, você pode restringir um AppID para que ele tenha acesso apenas às rotas da API que ele realmente precisa, atribuindo escopos (scopes) a ele.
Um AppID com escopos definidos só consegue acessar os endpoints liberados para o(s) escopo(s) atribuído(s). Por exemplo, ao atribuir apenas o escopo CHARGE_POST a um AppID, ele poderá exclusivamente criar cobranças, e nada mais.
É possível atribuir múltiplos escopos a um mesmo AppID conforme a necessidade da sua integração.
Adicionando escopos ao criar uma nova API/Plugin
Ao criar uma nova API ou Plugin (veja o passo a passo em Primeiros Passos), você pode selecionar os escopos desejados durante o fluxo de criação, antes de confirmar a geração do AppID.
Adicionando escopos a um AppID já existente
Você também pode editar os escopos de uma API/Plugin já criada. Para isso, acesse os detalhes da API na lista de APIs e adicione ou remova os escopos desejados.
Caso nenhum escopo seja definido, o AppID mantém acesso completo a todas as rotas liberadas para o tipo de API/Plugin escolhido.
Catálogo de escopos disponíveis
Os escopos abaixo estão organizados por recurso:
ACCOUNT
ACCOUNT_GETACCOUNT_GET_LISTACCOUNT_POSTACCOUNT_DELETEACCOUNT_WITHDRAW_POST
ACCOUNT_REGISTER
ACCOUNT_REGISTER_POSTACCOUNT_REGISTER_PATCHACCOUNT_REGISTER_GETACCOUNT_REGISTER_DELETEACCOUNT_REGISTER_UNLOCKED_POST
APPLICATION
APPLICATION_POSTAPPLICATION_DELETEAPPLICATION_ROTATE_POST
AUTH
TOKEN_VALIDATE_GET
CASHBACK_FIDELITY
CASHBACK_FIDELITY_BALANCE_GETCASHBACK_FIDELITY_POST
CHARGE
CHARGE_GETCHARGE_GET_LISTCHARGE_POSTCHARGE_PATCHCHARGE_DELETECHARGE_BRCODE_IMAGE_GETCHARGE_IMAGE_GET
CHARGE_REFUND
CHARGE_REFUND_GET_LISTCHARGE_REFUND_POST
COMPANY
COMPANY_GET
CUSTOMER
CUSTOMER_GETCUSTOMER_GET_LISTCUSTOMER_POSTCUSTOMER_PATCH
DECODE
DECODE_EMV_POST
DISPUTE
DISPUTE_POSTDISPUTE_GETDISPUTE_GET_LIST
GIFTBACK
GIFTBACK_BALANCE_GET
PARTNER
PARTNER_COMPANY_POSTPARTNER_COMPANY_GETPARTNER_COMPANY_GET_LISTPARTNER_APPLICATION_POST
PAYMENT
PAYMENT_GETPAYMENT_GET_LISTPAYMENT_POSTPAYMENT_APPROVE_POST
PIX_QRCODE
PIX_QRCODE_GETPIX_QRCODE_GET_LISTPIX_QRCODE_POSTPIX_QRCODE_DELETE
PSP
PSP_GET_LIST
REFUND
REFUND_GETREFUND_GET_LISTREFUND_POST
STATEMENT
STATEMENT_GET
SUBACCOUNT
SUBACCOUNT_GETSUBACCOUNT_GET_LISTSUBACCOUNT_POSTSUBACCOUNT_WITHDRAW_POSTSUBACCOUNT_TRANSFER_POSTSUBACCOUNT_DELETESUBACCOUNT_DEBIT_POST
SUBSCRIPTION
SUBSCRIPTION_GETSUBSCRIPTION_GET_LISTSUBSCRIPTION_POSTSUBSCRIPTION_VALUE_PUTSUBSCRIPTION_CANCEL_PUTSUBSCRIPTION_INSTALLMENT_GET_LISTSUBSCRIPTION_INSTALLMENT_GETSUBSCRIPTION_INSTALLMENT_COBR_POSTSUBSCRIPTION_INSTALLMENT_COBR_RETRY_POST
TRANSACTION
TRANSACTION_GETTRANSACTION_GET_LIST
TRANSFER
TRANSFER_POST
WEBHOOK
WEBHOOK_GETWEBHOOK_GET_LISTWEBHOOK_POSTWEBHOOK_DELETEWEBHOOK_IPS_GETWEBHOOK_EVENTS_GET_LISTWEBHOOK_TOGGLE_ACTIVATION_GET