DokumentationAuthentifizierung

Scopes

5 min Lesezeit · zuletzt aktualisiert 04. Juli 2026

Scopes entscheiden, was ein Key darf. Ohne passenden Scope antwortet die API mit 403 und nennt den fehlenden Scope im Fehlerobjekt.

Verfügbare Scopes

Lesende und schreibende Rechte sind pro Ressource getrennt.

ScopeErlaubt
mc.members:readMitgliederliste der Organisation lesen
mc.members.profile:updateProfildaten eines Mitglieds ändern
mc.finance.bookings:writeBuchungen anlegen
sb.servers:readServer-Inventar des Teams lesen
webhooks:manageEndpunkte anlegen und löschen
keys:manageKeys erstellen, rotieren, widerrufen

Fehlende Berechtigung

Das Fehlerobjekt nennt immer den konkret fehlenden Scope, damit du nicht raten musst.

403
HTTP/1.1 403 Forbidden

{
  "error": {
    "code": "missing_scope",
    "message": "Dieses Token darf keine Buchungen anlegen.",
    "required_scope": "mc.finance.bookings:write"
  }
}