OAuth 作用域参考
OAuth 作用域是安全模型的第 1 层:它们定义了你的 OAuth 应用程序被允许执行哪些操作系列。本页列出了每一个作用域及其授予的权限。
| 作用域 | 授予的权限 |
|---|---|
read:basic | 读取基本的个人资料、组织和 API 发现信息。GET /oauth/api-info 需要此作用域;参见下方的提示。 |
read:hierarchy | 读取数据节点和站点层级结构。 |
write:hierarchy | 重命名、移动或删除数据节点。 |
read:bundle | 读取 Data Bundle、其处理状态以及输入文件。 |
write:bundle | 创建 Data Bundle 并管理其上传和处理过程。 |
read:poi | 读取兴趣点(POI)。 |
write:poi | 创建、更新或删除兴趣点(POI)。 |
read:zone | 读取区域。 |
write:zone | 创建、更新或删除区域。 |
read:asset | 读取 RealityAsset 和资产类型。 |
write:asset | 创建、更新或删除 RealityAsset 及其元数据。 |
search:objects | 在 Twin 中搜索业务对象(资产、POI、区域)。 |
read:twin | 读取 Twin 和 RealityPlan 空间、Data Bundle 及布局。 |
write:twin | 创建或更新 Twin 草稿。 |
download:sitefile | 获取站点文件的签名下载 URL。 |
write:sitefile | 创建并上传站点文件。 |
download:scan | 保留字段;当前不控制任何端点的访问。 |
read:assetlibrary | 读取 Asset Library 模型和标签。 |
write:assetlibrary | 创建、更新或删除 Asset Library 模型和标签。 |
download:assetlibrary | 获取 Asset Library 模型的签名下载链接或缩略图。 |
read:assetsettings | 读取资产设置。 |
write:assetsettings | 保留字段;当前不控制任何端点的访问。 |
read:user | 读取用户。 |
write:user | 创建、更新或删除用户。 |
read:invitation | 读取邀请。 |
write:invitation | 创建邀请。 |
下一步是什么?
Section titled “下一步是什么?”- 探索 API 参考,查看每个操作所需的确切作用域。