Berechtigungsbereiche
Fähigkeitsbezeichner, die bei der Einwilligung oder PAT-Erstellung gewährt werden; Lightroom v1 verwendet ausschließlich Medien- und Portfolio-Berechtigungsbereiche.
Berechtigungsbereiche sind Fähigkeiten, keine Dashboard-Rollen. Identität, Bindung an den Arbeitsbereich und Ressourceneigentum gelten auch nach der Prüfung der Berechtigungsbereiche.
Tabelle der v1-Berechtigungsbereiche
| Berechtigungsbereich | Zweck |
|---|---|
media:read | Medien aus der Bibliothek lesen |
media:write | Medien hochladen |
media:delete | Medien löschen (gefährlich – separater Berechtigungsbereich) |
portfolios:read | Portfolios auflisten und lesen |
portfolios:write | Medien Portfolios zuordnen; portfolio_id beim Erstellen von Medien |
Lightroom Classic (Plattform-Client) verwendet: media:read, media:write, portfolios:read, portfolios:write.
Spätere Berechtigungsbereiche
| Berechtigungsbereich | Zweck |
|---|---|
observations:read / observations:write | DwC / Taxon für media_id |
surveys:read / surveys:write | Naturschutzerhebungen |
deployments:read / deployments:write | Einsätze |
media:geo:read | Uneingeschränkte Geodaten (zukünftig) |
Außerhalb des Umfangs der API-Bearer-Authentifizierung
Diese Funktionen verbleiben in der sitzungsbasierten RBAC des Dashboards und sind keine API-Berechtigungsbereiche:
- Abrechnung, Abonnement, Teameinladungen
workspace:adminoder ähnliche Dashboard-Administratorfähigkeiten
Die Einwilligungs-UI zeigt menschenlesbare Bezeichnungen und den technischen Berechtigungsbereich als Sekundärtext.
