Область действия
Ограничение по проекту (Project)
Поле "Проект" позволяет ограничить действие API ключа конкретным проектом:
- Любой — ключ имеет доступ ко всем проектам аккаунта
- Конкретный проект — ключ работает только с данными выбранного проекта
Ограничение работает по-разному в зависимости от метода. В методах выдачи это фильтр: ответ успешный, но в нем только данные проекта. В методах, которые адресуют конкретный счет или кошелек, обращение к чужому объекту отклоняется с ответом Restricted project .
| Метод | Ключ, ограниченный проектом |
|---|---|
billing/balances | Данные уровня аккаунта, ограничение не применяется |
billing/history | Операции своего проекта плюс операции уровня аккаунта — пополнения и бонусы |
billing/tariffs | Тариф и оборот только по проекту ключа |
invoices/list | Выдача только по проекту ключа |
payments/list | Выдача только по проекту ключа |
statistics/invoices | Расчет только по проекту ключа |
statistics/payments | Расчет только по счетам проекта ключа |
invoices/create | projectId в запросе должен совпадать с проектом ключа |
invoices/cancel | Счет чужого проекта недоступен |
invoices/bindPayment | Счет чужого проекта недоступен |
Ограничение по области действия (Scope)
Область действия определяет, какие методы API доступны для использования ключом. Это обязательное поле с множественным выбором.
При попытке вызова метода, не входящего в область действия ключа, запрос отклоняется с ответом Restricted scope .
Комбинирование ограничений
Ограничения по проекту и области действия работают совместно. Например, если ключ имеет ограничение только для работы со счетами и привязан к конкретному проекту, то:
- Доступны только методы работы со счетами
- Данные фильтруются только по указанному проекту
- Запросы к платежам или статистике будут отклонены
- Запросы к данным других проектов будут отклонены