Pular para o conteúdo principal

Permissões

App: Minotaur Sales API
Publicado por: Minotaur Sales
Compatível com: app.minotaursales.io


Cada chave de API carrega um conjunto de permissões que definem exatamente o que ela pode fazer. Cada permissão é uma combinação de um sujeito (o recurso acessado) e uma ação (a operação realizada). Se uma requisição chegar a um endpoint que exige uma permissão que a chave não possui, a API retorna 403 Forbidden.

Formato de permissões

As permissões seguem o modelo sujeito:ação:

AçãoSignificado
readListar, pesquisar ou recuperar registros
createCriar novos registros ou acionar operações do tipo criação
updateModificar registros existentes
deleteRemover registros permanentemente

Referência de permissões

Conta

PermissãoO que permite
customer:readRecuperar o resumo da conta: informações do negócio, contagem de usuários e detalhes da assinatura ativa

Contatos

PermissãoO que permite
contacts:readListar contatos, obter um contato individual, recuperar metadados de paginação
contacts:createCriar um novo contato (com empresa, lista e responsável opcionais)
contacts:updateAtualizar campos do contato, reatribuir ou adicionar a listas
contacts:deleteExcluir um contato permanentemente

Empresas

PermissãoO que permite
companies:readListar empresas, obter uma empresa individual, recuperar metadados de paginação
companies:createCriar uma nova empresa
companies:updateAtualizar campos da empresa
companies:deleteExcluir uma empresa permanentemente

Listas

PermissãoO que permite
list_contacts:readListar todas as listas de contatos, duplicar uma lista, acionar verificação de contatos
list_contacts:createCriar uma nova lista de contatos
list_contacts:updateRenomear ou atualizar uma lista de contatos
list_contacts:deleteExcluir uma lista de contatos
list_contact_details:updateAdicionar contatos existentes a uma lista

Produtos

PermissãoO que permite
products:readListar produtos ou recuperar um produto individual
products:createCriar um novo produto
products:updateAtualizar campos do produto
products:deleteExcluir um produto

Oportunidades

PermissãoO que permite
opportunities:readListar oportunidades ou recuperar uma oportunidade individual
opportunities:createCriar uma oportunidade com contatos, estágio, produtos e responsável
opportunities:updateAtualizar campos da oportunidade ou modificar produtos associados
opportunities:deleteExcluir uma oportunidade

Pipelines e Estágios

PermissãoO que permite
pipelines:readListar todos os pipelines ou recuperar um pipeline com seus estágios
stages:readListar os estágios de um pipeline específico

Prospectos (Descoberta de contatos)

PermissãoO que permite
prospect:readPesquisar no catálogo de prospectos, obter sugestões de filtros e metadados de paginação
payment_prospect:createDesbloquear contatos do catálogo (consome créditos da assinatura)

Verificação de e-mails

PermissãoO que permite
verify_email:createIniciar a verificação de e-mails para uma lista de contatos (consome créditos de verificação)

Atribuindo permissões

As permissões são selecionadas ao gerar uma chave de API em Configurações → API Keys → Gerar. Conceda apenas as permissões que sua integração realmente precisa — seguir o princípio do menor privilégio reduz o risco caso uma chave seja comprometida.

As permissões são imutáveis

Uma vez emitida a chave, seu conjunto de permissões não pode ser alterado. Para conceder permissões adicionais ou revogar as existentes, rotacione a chave (o que emite uma nova chave e invalida imediatamente a anterior) ou crie uma nova chave com o escopo desejado.

A rotação de uma chave é instantânea. Qualquer sistema que use a chave anterior começará a receber erros 401 imediatamente após a rotação.