コンテンツにスキップ

OAuthスコープリファレンス

OAuthスコープはセキュリティモデルのレイヤー1(セキュリティモデル)であり、OAuthアプリケーションが実行を許可される操作の種類を定義します。このページでは、すべてのスコープとその許可内容を一覧にしています。


スコープ許可内容
read:basic基本プロフィール、組織、API検出情報を読み取ります。GET /v1/roles と GET /v1/plugins にも必要です。GET /oauth/api-infoにも必須です。下記のコールアウトを参照してください。
mcp:accessRealityConnect MCPサーバーの利用に必要です。RESTエンドポイントを直接保護するものではありません。
read:hierarchyデータノードとサイト階層を読み取ります。
write:hierarchyデータノードの作成、名前変更、移動、削除、およびノードのサムネイル管理を行います。
read:bundleデータバンドル、その処理状況、入力ファイルを読み取ります。
write:bundleデータバンドルを作成し、アップロードと処理を管理します。
read:poiポイントオブインタレスト(POI)を読み取ります。
write:poiポイントオブインタレスト(POI)の作成、更新、削除を行います。
read:zoneゾーンを読み取ります。
write:zoneゾーンの作成、更新、削除を行います。
read:assetRealityAssetを読み取ります。
write:assetRealityAssetとそのメタデータの作成、更新、削除を行います。
search:objectsツイン内のビジネスオブジェクト(アセット、POI、ゾーン)を検索します。
read:twinツインおよびリアリティプランのスペース、バンドル、レイアウトを読み取ります。
write:twinツインドラフトを作成します。
embed:twintwinのembedセッションを作成・更新します。
download:sitefileサイトファイルの署名付きダウンロードURLを取得します。
write:sitefileサイトファイルの作成とアップロードを行います。
download:scan予約済みです。現在どのエンドポイントも制御していません。
read:assetlibraryアセットライブラリのモデルとタグを読み取ります。
write:assetlibraryアセットライブラリのモデルとタグの作成、更新、削除を行います。
download:assetlibraryアセットライブラリモデルの署名付きダウンロードリンクまたはサムネイルを取得します。
read:assetsettingsアセット設定を読み取ります。
write:assetsettings予約済みです。現在どのエンドポイントも制御していません。
read:userユーザーを読み取ります。
write:userユーザーの作成、更新、削除を行います。
read:invitation招待を読み取ります。
write:invitation招待を作成します。
  • 各操作が必要とする正確なスコープについては、APIリファレンスを参照してください。