Portées
Chaînes de capacité accordées au consentement ou à la création d'un PAT ; Lightroom v1 n'utilise que les portées media et portfolio.
Les portées sont des capacités, pas des rôles du tableau de bord. L'identité, la liaison à l'espace de travail et la propriété des ressources s'appliquent toujours après les contrôles de portée.
Table des portées v1
| Portée | Intention |
|---|---|
media:read | Lire les médias de la bibliothèque |
media:write | Téléverser des médias |
media:delete | Supprimer des médias (dangereux — portée séparée) |
portfolios:read | Lister et lire les portfolios |
portfolios:write | Rattacher des médias aux portfolios ; portfolio_id à la création media |
Lightroom Classic (client plateforme) utilise : media:read, media:write, portfolios:read, portfolios:write.
Portées ultérieures
| Portée | Intention |
|---|---|
observations:read / observations:write | DwC / taxon sur media_id |
surveys:read / surveys:write | Enquêtes de conservation |
deployments:read / deployments:write | Déploiements |
media:geo:read | Géolocalisation non restreinte (futur) |
Hors périmètre de l'auth Bearer API
Ceux-ci restent sur le RBAC de session du tableau de bord — pas des portées API :
- Facturation, abonnement, invitation d'équipe
- Capacités type
workspace:adminou administration du tableau de bord
L'UI de consentement affiche des libellés lisibles avec la portée technique en texte secondaire.
