Escopos
Formato
Seção intitulada “Formato”Um escopo tem o formato grupo:read ou grupo:write, por exemplo tickets:read. O write inclui o read do mesmo grupo: ao criar ou editar uma chave marcando só o :write de um grupo, ela fica gravada — e aparece na tela — também com o :read desse grupo.
Os grupos reports, agents, email-boxes e ai-providers são somente leitura: só existem como :read.
expand e filtros por outro recurso
Seção intitulada “expand e filtros por outro recurso”Pedir dados de outro recurso com expand, ou filtrar por outro recurso, exige também o escopo de leitura do recurso de destino. Sem ele, a resposta é 403 insufficient_scope.
Quando falta escopo
Seção intitulada “Quando falta escopo”O 403 insufficient_scope traz o campo requiredScope no corpo e o cabeçalho WWW-Authenticate: Bearer error="insufficient_scope" (com o escopo exigido em scope). Edite a chave e adicione esse escopo, ou crie uma chave nova com ele. Veja Editar os escopos.
Se a empresa está com a API desabilitada, o erro é outro: scope_requires_public_api. Veja a Concessão de escopos.