DokumentationAuthentifizierung
Scopes
Scopes entscheiden, was ein Key darf. Ohne passenden Scope antwortet die API mit 403 und nennt den fehlenden Scope im Fehlerobjekt.
Verfügbare Scopes
Lesende und schreibende Rechte sind pro Ressource getrennt.
| Scope | Erlaubt |
|---|---|
mc.members:read | Mitgliederliste der Organisation lesen |
mc.members.profile:update | Profildaten eines Mitglieds ändern |
mc.finance.bookings:write | Buchungen anlegen |
sb.servers:read | Server-Inventar des Teams lesen |
webhooks:manage | Endpunkte anlegen und löschen |
keys:manage | Keys erstellen, rotieren, widerrufen |
Fehlende Berechtigung
Das Fehlerobjekt nennt immer den konkret fehlenden Scope, damit du nicht raten musst.
HTTP/1.1 403 Forbidden { "error": { "code": "missing_scope", "message": "Dieses Token darf keine Buchungen anlegen.", "required_scope": "mc.finance.bookings:write" } }