> ## Documentation Index
> Fetch the complete documentation index at: https://docs.plato.ae/llms.txt
> Use this file to discover all available pages before exploring further.

# Autorisations

> Mappez les clés API aux rôles afin que les intégrations puissent accéder uniquement à ce dont elles ont besoin.

Une clé API fonctionne via le rôle sélectionné lors de la création de la clé.

Si le rôle n'inclut pas l'autorisation requise, Plato renvoie une erreur d'autorisation même lorsque la clé elle-même est valide.

## Ensembles d'autorisations courants

Utilisez-le comme point de départ lors de la création d’un rôle pour une intégration.

| Zone API                        | Accès requis                                                         |
| ------------------------------- | -------------------------------------------------------------------- |
| CMS lire et écrire              | Accès à l'application CMS                                            |
| Connect360 lire                 | `connect360:conversation:read`                                       |
| Connect360 envoyer ou créer     | `connect360:conversation:engage`                                     |
| Connect360 supprimer            | `connect360:conversation:delete`                                     |
| Flux de commandes de restaurant | `restaurant:order:read`                                              |
| Formulaire lu ou soumis         | Clé API d'accès à l'espace de travail propriétaire du formulaire     |
| Produits et catégories du menu  | Clé API accès à l'espace de travail propriétaire des données du menu |

## Configuration recommandée

Créez un rôle par type d'intégration.

Par exemple:

* `Website CMS Reader` pour un site marketing qui lit uniquement les entrées CMS.
* `Website Chat Connector` pour les messages de discussion et les pièces jointes Connect360.
* `Accounting Order Export` pour un outil qui lit les totaux des commandes de restaurant.

Cela permet à chaque clé API d'être facilement auditable.

## Accès complet

`fullAccess` fonctionne, mais cela ne devrait pas être la valeur par défaut pour les intégrations.

Utilisez-le uniquement lorsqu'un backend fiable a réellement besoin d'un accès étendu à l'espace de travail et que la clé est stockée en toute sécurité.

## Erreurs d'autorisation

Lorsque les autorisations sont manquantes, les réponses incluent généralement des messages tels que :

```json theme={null}
{
  "message": "Missing permission: appAccess:CMS"
}
```

ou:

```json theme={null}
{
  "message": "Unauthorized API key permissions."
}
```

Si cela se produit, vérifiez le rôle attaché à la clé API avant de créer une nouvelle clé.
