Skip to main content
Scope’lar, uygulamanızın kullanıcı adına neler yapabileceğini tanımlar. Yetkilendirme URL’inde scope= parametresi olarak boşluk ile ayrılmış olarak gönderilir. Örnek:

Genel kurallar

  • Scope isimleri {kaynak}:{işlem} biçimindedir (ör. customers:read, appointments:write).
  • write scope’u genellikle read yetkisini kapsamaz; ikisini de istiyorsanız her ikisini talep edin.
  • Bir endpoint birden fazla scope isteyebilir (örn. hasta notları için hem customers:read hem notes:read).
  • Uygulamanız oluşturulurken seçmediğiniz bir scope’u yetkilendirme URL’inde isteyemezsiniz.

Hesap ve kimlik

CRM — Hastalar, Doktorlar, Kullanıcılar

Randevu & tedavi

İletişim & AI

Ticari & stok

Destek & loglar

Ayarlar

Hangi scope’ları istemeliyim?

En az yetki ilkesi. Uygulamanızın yapacağı işe göre yalnızca gerekli scope’ları isteyin. Kullanıcıya onaylattığınız liste ne kadar uzunsa yetki verme olasılığı o kadar düşer. Salt okuma mı, yazma mı? Raporlama, dashboard gibi senaryolar için :read scope’ları yeterlidir. Otomatik oluşturma/güncelleme için :write ekleyin. Genişletme yolu yok. Bir kullanıcı uygulamanıza belirli scope’lar için yetki verdikten sonra bu listeyi genişletemezsiniz — yeni bir yetkilendirme akışı gerekir. Bu yüzden kapsamı baştan planlayın.
Flextell zaman zaman yeni scope’lar ekler. Uygulamanızın desteklediği scope listesini yeni eklenenleri alacak şekilde güncel tutmanızı öneririz. Değişiklikler Changelog’da duyurulur.