- Démarrage
- Authentification
- Définition Swagger
- API Orchestrator
- Demandes d'alertes
- Requêtes relatives aux actifs
- Requêtes de calendriers
- Requêtes relatives aux environnements
- Requêtes de dossiers
- Requêtes de tâches globales
- Requêtes relatives aux tâches
- Requêtes relatives aux bibliothèques
- Requêtes relatives aux licences
- Requêtes relatives aux paquets (Packages Requests)
- Requêtes relatives aux autorisations
- Demandes relatives aux espaces de travail personnels
- Requêtes relatives aux processus
- Demandes d'éléments de la file d'attente
- Queue retention policy requests
- Requêtes relatives aux Robots
- Requêtes relatives aux rôles (Roles Requests)
- Requêtes relatives aux planifications
- Requêtes relatives aux paramètres
- Requêtes de compartiments de stockage
- Requêtes de tâches
- Demandes de catalogues de tâches
- Demandes de formulaires de tâches
- Requêtes relatives aux locataires
- Requêtes relatives aux transactions
- Requêtes relatives aux utilisateurs
- Requêtes relatives aux Webhooks
- API de gestion de plate-forme
- À propos des étendues et des autorisations
- Étendues et autorisations pour la gestion de plate-forme
Référence pour les étendues et les autorisations d’API utilisées pour contrôler la granularité d’accès pour les jetons d’accès OAuth et personnels.
Les étendues et les autorisations régissent la granularité de l'accès aux API. Les étendues définissent les catégories d'actions de haut niveau qu'un utilisateur ou une application peut effectuer, tandis que les autorisations permettent de contrôler avec précision certaines actions spécifiques sur les ressources.
Les étendues et les autorisations s'appliquent à OAuth ou aux jetons d'accès personnels, ce qui permet une approche granulaire du contrôle d'accès en garantissant une expérience sécurisée et personnalisée.
Étendues
Les étendues définissent le niveau d’accès de votre application aux ressources UiPath®.
For example, to generate an authentication token for your application, you pass in several scopes. When your application makes an API call to access a resource, the token is validated against the resource scopes. If the resource is included in the scopes you passed in at token request, the call is successful, and it further checks for user permissions per endpoint (Read permissions for GET requests, and Write permissions for POST, PUT, or DELETE requests).
Otherwise, the server rejects the call.
Autorisations
Les autorisations accordent aux utilisateurs l'accès à une fonctionnalité spécifique à l'intérieur d'une ressource. Une fois que votre application a réussi à accéder à la ressource, le serveur vérifie si l'utilisateur authentifié dispose des autorisations appropriées pour la méthode correspondante du point de terminaison.
Par exemple, vous pouvez empêcher certains utilisateurs de supprimer ou de mettre à jour des groupes d'utilisateurs, mais ils peuvent toujours les afficher.
En général, les méthodes GET nécessitent des autorisations de Lecture, tandis que les méthodes POST, PUT et DELETE nécessitent des autorisations d'Écriture.