Scopes et permissions
Chaque token d'accès est limité aux scopes demandés lors de l'authentification.
Scopes disponibles
| Scope | Description |
|---|---|
onboarding:read | Lecture des données d'affiliation |
onboarding:write | Création/modification d'affiliations |
care:read | Lecture du cycle de soins |
care:write | Création de consultations, prescriptions |
coverage:read | Vérification de couverture |
billing:read | Lecture des facturations |
billing:write | Soumission de factures |
directory:read | Annuaire des établissements |
docs:read | Accès à la documentation OpenAPI |
Principe du moindre privilège
Demandez uniquement les scopes nécessaires à votre intégration. Un token avec trop de scopes représente un risque en cas de compromission.