Права доступа
Admin API-ключ может иметь один из двух уровней доступа:
- Только чтение — разрешены только операции чтения данных.
- Чтение и запись — разрешены операции чтения, создания, изменения и удаления данных.
Матрица операций
| Операция | Только чтение | Чтение и запись |
|---|---|---|
View All (GET /) | ✅ | ✅ |
View (GET /:id) | ✅ | ✅ |
Distinct (GET /distinct) | ✅ | ✅ |
Create (POST /) | ❌ | ✅ |
Update (PATCH /:id) | ❌ | ✅ |
Delete (DELETE /:id) | ❌ | ✅ |
Недостаточно прав
Если операция не разрешена для используемого ключа, Kodzero вернет ошибку доступа.
Такие ситуации являются ожидаемыми и должны корректно обрабатываться вашим серверным приложением.
Рекомендации
При создании Admin API-ключа придерживайтесь принципа минимально необходимых привилегий: выдавайте только те права, которые действительно требуются вашему сервису.
Например:
- используйте Read Only для аналитики, отчетов, синхронизации данных и фоновых задач, не изменяющих данные;
- используйте Read & Write только для сервисов, которым необходимо создавать, изменять или удалять записи;
- создавайте отдельные ключи для разных сервисов, чтобы при необходимости их можно было независимо отозвать или заменить.

