النطاقات · security
مرجع صلاحيات التطبيقات
النطاقات العشرة المسجلة ومخاطرها وتغطيتها العامة الفعلية ومحاذير إمكانية طلبها.
مرجع صلاحيات التطبيقات
النطاقات صلاحيات للتطبيق وليست أدواراً بشرية. يطلبها إصدار التطبيق ويمنح مالك المتجر أو مديره مجموعة فرعية منها عند التثبيت. وتتحقق الواجهة في كل طلب من التثبيت النشط والمستأجر والإصدار المحدد والرمز والنطاق المطلوب للمسار.
أقل صلاحية والمعنى المرئي للتاجر
اطلب فقط نطاقاً يقابل عملية موثقة يستخدمها تطبيقك. وضح للتاجر سبب الحاجة إلى كل منحة والبيانات أو الإجراء الذي تغطيه. يستدعي تصنيف الخطر العالي مراجعة أقوى، لكنه لا يجعل القدرة تشغيلية.
حقيقة السجل الحالي
| النطاق | الخطر | الحالة | التغطية العامة الفعلية والمحاذير |
|---|---|---|---|
catalog:read | منخفض | CURRENT | GET /api/v1/catalog/products؛ المنتجات فقط بلا موارد للتصنيفات. |
catalog:write | عالٍ | PLANNED | مسجل لكنه معطل وغير قابل للطلب؛ لا مسار عام لكتابة المنتجات أو التصنيفات. |
customers:read | عالٍ | CURRENT | GET /api/v1/customers؛ الاسم والهاتف والبريد وتاريخ الإنشاء فقط. |
discounts:read | متوسط | CURRENT | GET /api/v1/discounts؛ قواعد ورموز الخصومات النشطة حاليًا دون سجل استخدام العملاء. |
discounts:write | عالٍ | PLANNED | مسجل لكنه معطل وغير قابل للطلب؛ لا تعديل عام للخصومات. |
inventory:read | متوسط | CURRENT | GET /api/v1/inventory/locations و/levels و/movements؛ الكميات والمعرفات دون الملاحظات أو هوية الموظف. |
orders:read | عالٍ | CURRENT | GET /api/v1/orders؛ ملخصات الطلبات فقط بلا عقد لعناصر الطلب. |
orders:write | عالٍ | PLANNED | مسجل لكنه معطل وغير قابل للطلب؛ لا تعديل عام للطلبات. |
store:read | منخفض | CURRENT | GET /api/v1/store؛ الاسم والمعرف والنطاق الفرعي دون الإعدادات الخاصة أو بيانات البنك. |
webhooks:manage | متوسط | CURRENT | إدارة الاشتراكات واستلام أحداث الموارد المراجعة فقط بعقد webhooks.events.v2؛ اجتاز التسليم اختبار المختبر الخاص. |
طلب الصلاحيات وموافقة التاجر
يمكن طلب سبع صلاحيات: catalog:read وcustomers:read وdiscounts:read وinventory:read وorders:read وstore:read وwebhooks:manage. تبقى صلاحيات الكتابة الثلاث معطلة. يرتبط كل إصدار خاضع للمراجعة بالمعنى المحدد لصلاحياته. أي توسعة مستقبلية تتطلب إصدارًا جديدًا مراجعًا وموافقة جديدة من التاجر؛ ولا يحصل رمز الدخول القديم على الصلاحية الموسعة تلقائيًا. هذه الصلاحيات لا تسمح باستدعاء قاعدة البيانات الخاصة أو نقاط نهاية غير موثقة.
التعامل بالإغلاق الآمن
اعتبر 401 رمزاً مفقوداً أو غير صالح و403 رفضاً للعملية حيث يوثق ذلك. لا تعد المحاولة برفع النطاقات أو تغيير معرف المستأجر أو رش الرموز أو استخدام اعتماد داخلي بديل. اطلب من التاجر الموافقة على إصدار خاضع للمراجعة عند الحاجة المشروعة إلى منحة جديدة.