Ámbitos
Cadenas de capacidad concedidas en el consentimiento o al crear un PAT; Lightroom v1 usa solo ámbitos de media y portfolio.
Los ámbitos son capacidades, no roles del panel. La identidad, la vinculación al espacio de trabajo y la propiedad del recurso siguen aplicando después de las comprobaciones de ámbito.
Tabla de ámbitos v1
| Ámbito | Intención |
|---|---|
media:read | Leer medios de la biblioteca |
media:write | Subir medios |
media:delete | Eliminar medios (peligroso — ámbito separado) |
portfolios:read | Listar y leer portfolios |
portfolios:write | Adjuntar medios a portfolios; portfolio_id al crear media |
Lightroom Classic (cliente de plataforma) usa: media:read, media:write, portfolios:read, portfolios:write.
Ámbitos posteriores
| Ámbito | Intención |
|---|---|
observations:read / observations:write | DwC / taxón en media_id |
surveys:read / surveys:write | Encuestas de conservación |
deployments:read / deployments:write | Despliegues |
media:geo:read | Geo sin restricciones (futuro) |
Fuera del alcance de la autenticación Bearer de la API
Estos permanecen en el RBAC de sesión del panel — no son ámbitos de la API:
- Facturación, suscripción, invitación al equipo
- Capacidades tipo
workspace:adminu otras de administración del panel
La UI de consentimiento muestra etiquetas legibles con el ámbito técnico como texto secundario.
