Saltar al contenido principal

Permisos

Cuando autenticas al usuario con OAuth2, puedes especificar qué datos tendrá acceso el token a través de la elección de uno o más alcances de acceso.

Alcances

Aquí está la lista de todos los alcances que puedes solicitar:

Slug del AlcanceDescripción
loginAutenticarse con el usuario
allAcceso completo a todos los recursos disponibles
readPuede leer los datos, no puede ejecutar operaciones
writePuede ejecutar operaciones relativas a los recursos liberados
emailVer la dirección de correo electrónico
phoneVer el teléfono utilizado en el registro
profileVer los datos básicos del perfil (nombre y foto)
profile.legalVer los datos legales (nombre civil y CPF)
profile.genderVer el género
profile.preferencesVer las preferencias (idiomas y zona horaria)
acbr.accountsGestionar cuentas contables e integraciones fiscales
admin.subaccountsGestionar subcuentas de la cuenta principal
admin.usersGestionar usuarios y permisos
automation.email_accountsGestionar cuentas de correo electrónico para automatización
automation.email_deliveriesVer y gestionar envíos de correo electrónico
automation.sms_accountsGestionar cuentas de SMS
automation.sms_deliveriesVer y gestionar envíos de SMS
automation.webhook_deliveriesVer y gestionar entregas de webhooks
automation.webhooksGestionar webhooks y notificaciones automatizadas
billing.transactionsVer transacciones de cobranza y facturación
charge.automatic_pix.accountsGestionar cuentas de Pix automático
charge.automatic_pix.locationsGestionar ubicaciones de Pix automático
charge.automatic_pix.pixGestionar cobros de Pix automáticos
charge.automatic_pix.recurrencesGestionar recurrencias de Pix automático
charge.automatic_pix.requestsGestionar solicitudes de Pix automático
charge.bank_billet_accountsGestionar cuentas de boletos bancarios
charge.bank_billet_paymentsVer y registrar pagos de boletos
charge.bank_billet_registrationsGestionar registros de boletos en los bancos
charge.bank_billetsGestionar boletos bancarios
charge.customer_subscriptionsGestionar suscripciones de clientes
charge.installmentsGestionar cuotas
charge.paymentsVer y gestionar pagos recibidos
charge.pixGestionar cobros de Pix
charge.pix_accountsGestionar cuentas de Pix
data.bank_billet_queriesConsultar información de boletos bancarios
core.providersGestionar proveedores del sistema (bancos e integraciones)
crm.customersGestionar clientes e información comercial
crm.peopleGestionar personas y contactos
financial.accountsGestionar cuentas financieras
financial.balancesVer saldos y movimientos financieros
financial.providersGestionar proveedores financieros e integraciones bancarias
financial.statement_transactionsVer transacciones y extractos financieros
integration.certificatesGestionar certificados digitales para integraciones
integration.commandsConsultar comandos de la cuenta
integration.connectionsGestionar conexiones con bancos y proveedores
integration.dischargesGestionar archivos de devolución bancaria (bajas)
integration.edi_boxesGestionar buzones EDI para intercambio de archivos
integration.remittancesGestionar archivos de remesa bancaria
mailbox.entriesGestionar buzones para recibimiento de archivos
mailbox.filesVer y gestionar archivos en los buzones
partner.bank_contractsGestionar contratos bancarios con socios
payment.accountsGestionar cuentas de pago
payment.bank_billetsRealizar pagos de boletos bancarios
payment.batchesGestionar lotes de pagos
payment.darfsRealizar pagos de DARFs (impuestos federales)
payment.paymentsGestionar todos los tipos de pagos a través de la API
payment.pixRealizar pagos por Pix
payment.taxesRealizar pagos de impuestos y tasas
payment.dda_accountsGestionar cuentas DDA (Débito Directo Autorizado)
payment.dda.bank_billetsVer y gestionar boletos DDA disponibles para pago
payment.utilitiesRealizar pagos de cuentas de consumo (agua, luz, etc)
security.access_tokensGestionar tokens de acceso y autenticación
system.eventsVer eventos y registros del sistema
system.importsGestionar importaciones de datos
system.reportsGenerar y ver informes del sistema
transfer.accountsGestionar cuentas de transferencia
transfer.batchesGestionar lotes de transferencias
transfer.internalRealizar transferencias internas entre cuentas
transfer.pixRealizar transferencias por Pix
transfer.tedRealizar transferencias TED (Transferencia Electrónica Disponible)
transfer.transfersGestionar todos los tipos de transferencias (Pix, TED, Internas) a través del endpoint unificado

OAuth2

Para OAuth2, los permisos se acceden a través del parámetro scope en tu solicitud OAuth2.

Por ejemplo, tu aplicación puede necesitar iniciar sesión como el usuario para generar boletos, pero no necesitará saber cuáles son los datos bancarios del usuario.

El permiso predeterminado es login si no especificas un alcance.

Grupo de permisos

Puedes solicitar permisos individuales o en grupo.

Los permisos en grupo deben separarse con el carácter + en la URL.

A continuación hay un ejemplo de URL de solicitud con el parámetro scope al final:

[https://api-sandbox.kobana.com.br/v1/oauth/authorize?response_type=code&client_id=YOUR_CLIENT_ID&redirect_uri=YOUR_CALLBACK_URL&scope=login+email+profile](https://api-sandbox.kobana.com.br/v1/oauth/authorize?response_type=code&client_id=YOUR_CLIENT_ID&redirect_uri=YOUR_CALLBACK_URL&scope=login+email+profile)