Logocowtic
Öffentliche API

Scopes

Ressourcen- und Aktionsberechtigungen für API-Schlüssel der öffentlichen API

Scopes beschränken, was ein Schlüssel darf. Vergeben Sie möglichst wenig Rechte: nur die Ressourcen und Aktionen, die Ihre Integration braucht.

Format

Scopes werden als Zuordnung Ressource → Aktionen gespeichert. Fehlt eine benötigte Aktion, antwortet die API mit 403 und einem Detail wie API key lacks scope orders:write.

Verfügbare Scopes

RessourceAktionen
eventsread, write, delete
ticket_typesread, write, delete
ordersread, write, cancel
ticketsread, write, issue, check_in, cancel
discountsread, write, delete, validate
webhooksread, write, delete

Typische Zuordnungen

OperationBenötigter Scope
Veranstaltungen listen / lesenevents:read
Veranstaltung erstellen / aktualisierenevents:write
Bestellung / Checkout erstellenorders:write
Bestellung stornierenorders:cancel
Tickets manuell ausgebentickets:issue
Check-in per Codetickets:check_in
Rabattcode prüfendiscounts:validate
Webhook-Endpunkte verwaltenwebhooks:write

Beispiel für Schlüsselberechtigungen

{
  "events": ["read", "write"],
  "ticket_types": ["read"],
  "orders": ["read", "write"],
  "tickets": ["read", "issue", "check_in"],
  "discounts": ["read", "validate"],
  "webhooks": ["read", "write"]
}

Rotieren Sie einen Schlüssel im Dashboard, wenn sich Scopes ändern oder ein Geheimnis möglicherweise geleakt wurde. Die Rotation widerruft den alten Secret und stellt einen Ersatz aus.

On this page