İçeriğe geç
Atlas

Roller ve izinler

Hangi rolün neyi yapabildiği, izinlerin API kapsamlarına nasıl karşılık geldiği.

Güncelleme: 18 Temmuz 2026

Erişim iki katmanda belirlenir: kullanıcının rolü panelde ne yapabileceğini, anahtarın kapsamı API’de ne yapabileceğini söyler. İkisi birbirinden bağımsızdır — yönetici rolündeki bir kullanıcı, yalnızca okuma kapsamı olan bir anahtarla yazma yapamaz.

Roller

İşlemSahipYöneticiÜye
Doküman yaz ve düzenle
Yayın al
Koleksiyon oluştur / sil
Kullanıcı davet et
Rol değiştir
Anahtar üret / iptal et
Fatura ve plan
Çalışma alanını sil

Her çalışma alanında en az bir sahip bulunmalıdır. Tek sahibin rolü, önce başka bir kullanıcı sahip yapılmadan düşürülemez.

API kapsamları

Anahtar üretirken kapsamları boşlukla ayırarak verirsiniz:

curl -X POST https://api.atlas.example/v1/auth/token \
  -H "Content-Type: application/json" \
  -d '{
    "client_id": "cli_7Hs2",
    "client_secret": "••••••••",
    "scope": "docs:read users:read"
  }'

Kullanılabilir kapsamlar:

  • docs:read — Doküman ve yayınları okur.
  • docs:write — Doküman oluşturur, günceller, yayın alır.
  • users:read — Üye listesini okur.
  • users:write — Davet gönderir, rol değiştirir, üye çıkarır.
  • webhooks:write — Abonelik oluşturur ve siler.

Kapsam dışı bir uç noktaya istek atarsanız yanıt 403 olur ve gövdede eksik kapsam adı bildirilir:

{
  "error": {
    "code": "insufficient_scope",
    "message": "Bu istek users:write kapsamı gerektirir.",
    "required_scope": "users:write"
  }
}

En az yetki ilkesi

Sunucu tarafındaki her iş için ayrı anahtar üretin ve yalnızca ihtiyaç duyduğu kapsamları verin. Bir anahtar sızdığında zararı sınırlamanın en pratik yolu budur; tek bir anahtarı iptal etmek diğer entegrasyonlarınızı durdurmaz.

Bu sayfa yardımcı oldu mu?