Saltar al contenido principal

Permisos

App: Minotaur Sales API
Publicado por: Minotaur Sales
Compatible con: app.minotaursales.io


Cada API key lleva un conjunto de permisos que definen exactamente lo que puede hacer. Cada permiso es una combinación de un sujeto (el recurso al que se accede) y una acción (la operación que se realiza). Si una solicitud llega a un endpoint que requiere un permiso que la key no tiene, la API retorna 403 Forbidden.

Formato de permisos​

Los permisos siguen el modelo sujeto:acción:

AcciónSignificado
readListar, buscar o recuperar registros
createCrear nuevos registros o disparar operaciones de tipo creación
updateModificar registros existentes
deleteEliminar registros de forma permanente

Referencia de permisos​

Cuenta​

PermisoQué permite
customer:readObtener el resumen de la cuenta: información del negocio, conteo de usuarios y detalles de la suscripción activa

Contactos​

PermisoQué permite
contacts:readListar contactos, obtener un contacto individual, recuperar metadatos de paginación
contacts:createCrear un nuevo contacto (con compañía, lista y usuario asignado opcionales)
contacts:updateActualizar campos del contacto, reasignar o agregar a listas
contacts:deleteEliminar un contacto de forma permanente

Compañías​

PermisoQué permite
companies:readListar compañías, obtener una compañía individual, recuperar metadatos de paginación
companies:createCrear una nueva compañía
companies:updateActualizar campos de la compañía
companies:deleteEliminar una compañía de forma permanente

Listas​

PermisoQué permite
list_contacts:readListar todas las listas de contactos, duplicar una lista, disparar verificación de contactos
list_contacts:createCrear una nueva lista de contactos
list_contacts:updateRenombrar o actualizar una lista de contactos
list_contacts:deleteEliminar una lista de contactos
list_contact_details:updateAgregar contactos existentes a una lista

Productos​

PermisoQué permite
products:readListar productos o recuperar un producto individual
products:createCrear un nuevo producto
products:updateActualizar campos del producto
products:deleteEliminar un producto

Oportunidades​

PermisoQué permite
opportunities:readListar oportunidades o recuperar una oportunidad individual
opportunities:createCrear una oportunidad con contactos, etapa, productos y usuario asignado
opportunities:updateActualizar campos de la oportunidad o modificar productos asociados
opportunities:deleteEliminar una oportunidad

Pipelines y Etapas​

PermisoQué permite
pipelines:readListar todos los pipelines o recuperar un pipeline con sus etapas
stages:readListar las etapas de un pipeline específico

Prospectos (Descubrimiento de contactos)​

PermisoQué permite
prospect:readBuscar en el catálogo de prospectos, obtener sugerencias de filtros y metadatos de paginación
payment_prospect:createDesbloquear contactos del catálogo (consume créditos de la suscripción)

Verificación de emails​

PermisoQué permite
verify_email:createIniciar la verificación de emails para una lista de contactos (consume créditos de verificación)

Asignar permisos​

Los permisos se seleccionan al generar una API key en Configuración → API Keys → Generar. Otorga solo los permisos que tu integración realmente necesita — seguir el principio de mínimo privilegio reduce el riesgo si una key llega a verse comprometida.

Los permisos son inmutables​

Una vez emitida la key, su conjunto de permisos no puede modificarse. Para otorgar permisos adicionales o revocar los existentes, rota la key (lo que emite una nueva key e invalida inmediatamente la anterior) o crea una nueva key con el alcance deseado.

La rotación de una key es instantánea. Cualquier sistema que use la key anterior comenzará a recibir errores 401 de inmediato.