Skip to main content
Użytkownik może posiadać kilka sklepów i należeć do zespołów innych sklepów. Każde żądanie z {shopId} jest sprawdzane względem dokładnie tego sklepu; identyfikator zasobu (np. produktu lub serwera) także musi do niego należeć.

Presety ról

Historyczne role view, edit i full są mapowane odpowiednio na viewer, manager i admin. Do roli można dodać pojedyncze customPermissions.
Roli owner ani globalnego * nie da się nadać członkowi zespołu. Osoba z team:manage może delegować wyłącznie podzbiór własnych efektywnych uprawnień.

Dodanie istniejącego użytkownika

Endpoint wymaga team:manage i akceptuje sesję Bearer albo odpowiednio ograniczony klucz typu shop.
Usunięcie członka:
Panel oferuje również linki zaproszeń z datą wygaśnięcia, limitem użyć oraz z góry ustalonym zakresem. Dołączenie tworzy prośbę, którą osoba z odpowiednim zakresem zatwierdza lub odrzuca.

Odpowiedzi kontroli dostępu

  • nieprawidłowy format shopId400;
  • brak lub błędne uwierzytelnienie → 401;
  • poprawna tożsamość, ale zbyt mały zakres albo inny sklep → 403;
  • brak sklepu lub zasobu w tym sklepie → 404.
Wyniki dostępu są krótkotrwale buforowane. Zmiany zespołu i kluczy unieważniają powiązane wpisy cache, aby odebranie uprawnień nie czekało na naturalne wygaśnięcie.