{shopId} jest sprawdzane względem dokładnie tego sklepu; identyfikator zasobu (np. produktu lub serwera) także musi do niego należeć.
Presety ról
Historyczne role
view, edit i full są mapowane odpowiednio na viewer, manager i admin. Do roli można dodać pojedyncze customPermissions.
Dodanie istniejącego użytkownika
Endpoint wymagateam:manage i akceptuje sesję Bearer albo odpowiednio ograniczony klucz typu shop.
Odpowiedzi kontroli dostępu
- nieprawidłowy format
shopId→400; - brak lub błędne uwierzytelnienie →
401; - poprawna tożsamość, ale zbyt mały zakres albo inny sklep →
403; - brak sklepu lub zasobu w tym sklepie →
404.