Skip to content

Права доступа

Admin API-ключ может иметь один из двух уровней доступа:

  • Только чтение — разрешены только операции чтения данных.
  • Чтение и запись — разрешены операции чтения, создания, изменения и удаления данных.

Матрица операций

ОперацияТолько чтениеЧтение и запись
View All (GET /)
View (GET /:id)
Distinct (GET /distinct)
Create (POST /)
Update (PATCH /:id)
Delete (DELETE /:id)

Недостаточно прав

Если операция не разрешена для используемого ключа, Kodzero вернет ошибку доступа.

Такие ситуации являются ожидаемыми и должны корректно обрабатываться вашим серверным приложением.

Рекомендации

При создании Admin API-ключа придерживайтесь принципа минимально необходимых привилегий: выдавайте только те права, которые действительно требуются вашему сервису.

Например:

  • используйте Read Only для аналитики, отчетов, синхронизации данных и фоновых задач, не изменяющих данные;
  • используйте Read & Write только для сервисов, которым необходимо создавать, изменять или удалять записи;
  • создавайте отдельные ключи для разных сервисов, чтобы при необходимости их можно было независимо отозвать или заменить.