Godkendelse
Ét bearer-token, ét scope pr. endepunkt — og læsning altid adskilt fra skrivning.
Send nøglen som et bearer-token på hvert kald. Nøgler begynder med tak_, så de kan genkendes, hvis en af dem en dag ender i en log eller en commit.
Authorization: Bearer tak_din_noegle_herScopes
Hvert endepunkt kræver ét scope, og læsning og skrivning er altid adskilt — en nøgle, der slår et telefonnummer op, skal ikke kunne overskrive hele kartoteket.
Optagelser står for sig selv. recordings:read er adskilt fra calls:read med
vilje: et referat er jeres noter om en samtale, mens optagelsen er samtalen — kundens
stemme, med alt hvad hun sagde undervejs.
Samtalen kan ikke rettes gennem API'et. Transskript, resumé og optagelse er et
referat af, hvad der blev sagt — og et referat, et andet system kan skrive om, er ikke et.calls:write sætter etiketter og markerer et opkald ordnet, intet andet.
Livstid
Scopes kan ændres på en nøgle, der allerede findes, og en nøgle kan tilbagekaldes når som helst — den holder op med at virke med det samme. Nøgler udløber ikke af sig selv.
