Roller ve izinler
Hangi rolün neyi yapabildiği, izinlerin API kapsamlarına nasıl karşılık geldiği.
Güncelleme: 18 Temmuz 2026
Erişim iki katmanda belirlenir: kullanıcının rolü panelde ne yapabileceğini, anahtarın kapsamı API’de ne yapabileceğini söyler. İkisi birbirinden bağımsızdır — yönetici rolündeki bir kullanıcı, yalnızca okuma kapsamı olan bir anahtarla yazma yapamaz.
Roller
| İşlem | Sahip | Yönetici | Üye |
|---|---|---|---|
| Doküman yaz ve düzenle | ✓ | ✓ | ✓ |
| Yayın al | ✓ | ✓ | — |
| Koleksiyon oluştur / sil | ✓ | ✓ | — |
| Kullanıcı davet et | ✓ | ✓ | — |
| Rol değiştir | ✓ | ✓ | — |
| Anahtar üret / iptal et | ✓ | ✓ | — |
| Fatura ve plan | ✓ | — | — |
| Çalışma alanını sil | ✓ | — | — |
Her çalışma alanında en az bir sahip bulunmalıdır. Tek sahibin rolü, önce başka bir kullanıcı sahip yapılmadan düşürülemez.
API kapsamları
Anahtar üretirken kapsamları boşlukla ayırarak verirsiniz:
curl -X POST https://api.atlas.example/v1/auth/token \
-H "Content-Type: application/json" \
-d '{
"client_id": "cli_7Hs2",
"client_secret": "••••••••",
"scope": "docs:read users:read"
}'
Kullanılabilir kapsamlar:
docs:read— Doküman ve yayınları okur.docs:write— Doküman oluşturur, günceller, yayın alır.users:read— Üye listesini okur.users:write— Davet gönderir, rol değiştirir, üye çıkarır.webhooks:write— Abonelik oluşturur ve siler.
Kapsam dışı bir uç noktaya istek atarsanız yanıt 403 olur ve gövdede eksik kapsam
adı bildirilir:
{
"error": {
"code": "insufficient_scope",
"message": "Bu istek users:write kapsamı gerektirir.",
"required_scope": "users:write"
}
}
En az yetki ilkesi
Sunucu tarafındaki her iş için ayrı anahtar üretin ve yalnızca ihtiyaç duyduğu kapsamları verin. Bir anahtar sızdığında zararı sınırlamanın en pratik yolu budur; tek bir anahtarı iptal etmek diğer entegrasyonlarınızı durdurmaz.