Consenty
V-28 Scopes

Scopes y permisos

Los scopes controlan que puede hacer una API key. Owner, Admin y Developer pueden emitir keys con cualquier scope permitido para su rol; Analyst queda restringido a scopes de solo lectura.

Matriz de scopes

Catalogo cerrado. Cualquier scope fuera de esta lista se rechaza en la creacion de la API key (codigo invalid_scopes).

ScopePermisos concedidosRoles que pueden emitirNota
evidence:readGET /v1/evidence, GET /v1/exports/:id.Owner, Admin, Developer, AnalystLectura filtrada por organizacion. Los pseudonimos se enmascaran.
exports:createPOST /v1/exports y descarga del archivo resultante.Owner, Admin, DeveloperSujeta a la politica de retencion del canal (T-07).
webhooks:readGET /v1/webhook-destinations y GET /v1/webhook-deliveries.Owner, Admin, Developer, AnalystNo incluye el secreto del destino.
webhooks:writeCrear / actualizar / rotar / deshabilitar destinos y reenviar entregas.Owner, Admin, DeveloperEquivale a webhooks:manage en T-08-03.
api_keys:readGET /v1/api-keys (sin secretos).Owner, Admin, Developer, AnalystAuditable; el secreto nunca vuelve a mostrarse.
api_keys:manageCrear, rotar y revocar API keys.Owner, Admin, DeveloperLimita la capacidad de emitir secretos a roles tecnicos.
channels:readGET /v1/channels y sub-rutas de lectura.Owner, Admin, Developer, AnalystIncluye finalidades, tecnologias y origenes.
channels:manageCrear / actualizar / archivar canales, finales y origenes.Owner, Admin, DeveloperRestringido a roles con capacidad de cambio.
audit:read:limitedGET /v1/audit-logs (sin payloads sensibles).Owner, Admin, AnalystDiseñado para soportes con acceso elevado (T-15-04).

Permisos adicionales

La matriz RBAC completa (incluye soporte elevado, continuidad del Owner y delegaciones temporales) vive en core/rbac.md §5 y §6. Esta pagina solo documenta los scopes aplicables a las API keys.

Rate limits

Politica por defecto: 100 request / minuto por API key para integraciones autenticadas. Los limites por organizacion, los burst configs y los headers X-RateLimit-* formales se publican con T-15-04 (runbooks y metricas de operacion).

Politica preliminar
Si tu integracion anticipa picos por encima del limite por defecto, avisanos antes del go-live: ajustamos el bucket por canal o instalacion sin romper el resto del sistema.