scope= parametresi olarak boşluk ile ayrılmış olarak gönderilir.
Örnek:
Genel kurallar
- Scope isimleri
{kaynak}:{işlem}biçimindedir (ör.customers:read,appointments:write). writescope’u genelliklereadyetkisini kapsamaz; ikisini de istiyorsanız her ikisini talep edin.- Bir endpoint birden fazla scope isteyebilir (örn. hasta notları için hem
customers:readhemnotes:read). - Uygulamanız oluşturulurken seçmediğiniz bir scope’u yetkilendirme URL’inde isteyemezsiniz.
Hesap ve kimlik
CRM — Hastalar, Doktorlar, Kullanıcılar
Randevu & tedavi
İletişim & AI
Ticari & stok
Destek & loglar
Ayarlar
Hangi scope’ları istemeliyim?
En az yetki ilkesi. Uygulamanızın yapacağı işe göre yalnızca gerekli scope’ları isteyin. Kullanıcıya onaylattığınız liste ne kadar uzunsa yetki verme olasılığı o kadar düşer. Salt okuma mı, yazma mı? Raporlama, dashboard gibi senaryolar için:read scope’ları yeterlidir. Otomatik oluşturma/güncelleme için :write ekleyin.
Genişletme yolu yok. Bir kullanıcı uygulamanıza belirli scope’lar için yetki verdikten sonra bu listeyi genişletemezsiniz — yeni bir yetkilendirme akışı gerekir. Bu yüzden kapsamı baştan planlayın.
Flextell zaman zaman yeni scope’lar ekler. Uygulamanızın desteklediği scope listesini yeni eklenenleri alacak şekilde güncel tutmanızı öneririz. Değişiklikler Changelog’da duyurulur.