Uwierzytelnianie
Jeden klucz, jedna firma.
Interfejs nie zna sesji ani formularza logowania. Każde żądanie niesie swój klucz, a klucz niesie wszystko, co wiadomo o wywołującym.
Jak wygląda klucz.
Prefiks mówi, jaki sekret wklejono. KRONENWERK przechowuje tylko skrót: zgubiony klucz się wymienia, a nie odzyskuje.
Powiązanie
Klucz nigdy nie zmienia firmy.
Kto pracuje w dwóch firmach, ma dwa klucze. Klucz należy do firmy, w której go wydano; nie podąża za właścicielem, a żaden nagłówek ani ścieżka tego nie zmienią. Wywołanie /ich podaje firmę, byś sprawdzał, zamiast zakładać.
Zakresy i to, na co naprawdę pozwalają.
Po lewej nazwa, którą nadajesz; po prawej uprawnienie sprawdzane wewnątrz. Oba są tutaj, bo audyt pyta o drugie, a „zaufajcie nam” nie jest odpowiedzią. Odczyt i zapis są rozdzielone: żadne nie implikuje drugiego.
| Zakres | Uprawnienie |
|---|---|
| customers:read | VIEW_CUSTOMERS |
| customers:write | EDIT_CUSTOMERS |
| invoices:read | VIEW_INVOICES |
| invoices:write | EDIT_INVOICES |
| transactions:read | VIEW_TRANSACTIONS |
| transactions:write | EDIT_TRANSACTIONS |
| reports:read | VIEW_REPORTS |
| companies:read | VIEW_COMPANY_SETTINGS |
| webhooks:write | MANAGE_WEBHOOKS |
Żaden klucz nie może więcej niż jego wystawca.
Przy wydaniu żądane zakresy są przecinane z tym, co wolno samej osobie wystawiającej. Kto nie może oglądać faktur, nie zbuduje klucza, który może: interfejs nie omija uprawnień produktu.