Pimia
DocumentaciónFrontendIntegracionesAPI ReferenceKnowledge BaseChangelog
Conceptos de Pimia

Autorización y permisos

Scopes, grant e identidad en el acceso a Pimia.

Pimia aplica los permisos en el servidor. El SDK transporta la credencial y el contexto, pero no amplía lo que el usuario autorizó.

Qué determina una respuesta

  • El tenant que emitió el token.
  • La identidad asociada al grant.
  • La empresa activa, cuando corresponde.
  • Los scopes solicitados y consentidos.
  • Los permisos sobre el recurso concreto.
  • Los filtros incluidos en la petición.

Solicita el scope mínimo necesario. Los scopes distinguen dominio y acción, por ejemplo invoices:read e invoices:write.

Las reglas de negocio permanecen en Pimia. Que un token permita escribir no significa que pueda saltarse la validación del recurso.

En esta página