Перейти до основного вмісту

Область дії

Обмеження за проєктом (Project)

Поле "Проєкт" дає змогу обмежити дію API ключа конкретним проєктом:

  • Будь-який — ключ має доступ до всіх проєктів акаунта
  • Конкретний проєкт — ключ працює лише з даними вибраного проєкту

Обмеження працює по-різному залежно від методу. У методах видачі це фільтр: відповідь успішна, але в ній лише дані проєкту. У методах, які адресують конкретний рахунок або гаманець, звернення до чужого об’єкта відхиляється з відповіддю Restricted project.

МетодКлюч, обмежений проєктом
billing/balancesДані рівня акаунта, обмеження не застосовується
billing/historyОперації свого проєкту плюс операції рівня акаунта — поповнення й бонуси
billing/tariffsТариф і оборот лише за проєктом ключа
invoices/listВидача лише за проєктом ключа
payments/listВидача лише за проєктом ключа
statistics/invoicesРозрахунок лише за проєктом ключа
statistics/paymentsРозрахунок лише за рахунками проєкту ключа
invoices/createprojectId у запиті має збігатися з проєктом ключа
invoices/cancelРахунок чужого проєкту недоступний
invoices/bindPaymentРахунок чужого проєкту недоступний

Обмеження за областю дії (Scope)

Область дії визначає, які методи API доступні для використання ключем. Це обов’язкове поле з множинним вибором.

У разі спроби виклику методу, що не входить в область дії ключа, запит відхиляється з відповіддю Restricted scope.

Комбінування обмежень

Обмеження за проєктом і областю дії працюють спільно. Наприклад, якщо ключ має обмеження лише для роботи з рахунками та прив’язаний до конкретного проєкту, то:

  • Доступні лише методи роботи з рахунками
  • Дані фільтруються лише за вказаним проєктом
  • Запити до платежів або статистики буде відхилено
  • Запити до даних інших проєктів буде відхилено