AIMERICAAPI · Développeurs

Permissions

Chaque route exige une permission ; un jeton ne porte que celles qu'on lui a accordées.

PermissionCe qu'elle ouvreApps tierces
users:readVoir les personnes de votre entrepriseimmédiat
users:writeModifier les noms, postes et rôles des personnesimmédiat
numbers:readVoir vos numéros de téléphoneimmédiat
numbers:writeAttribuer vos numéros de téléphoneimmédiat
devices:readVoir vos téléphones et applicationsimmédiat
devices:writeGérer vos téléphones et applicationsimmédiat
calls:readConsulter votre historique d'appelsimmédiat
calls:writePasser des appels en votre nomimmédiat
calls:controlMettre en attente, transférer, enregistrer et raccrocher vos appels en coursapprobation requise
recordings:readÉcouter vos enregistrements d'appelsapprobation requise
transcripts:readLire les transcriptions de vos appelsapprobation requise
presence:readVoir qui est disponibleimmédiat
presence:writeModifier votre statut et le mode ne pas dérangerimmédiat
messages:readLire vos messages texteimmédiat
messages:writeEnvoyer des messages texte en votre nomimmédiat
voicemails:readÉcouter vos messages vocauximmédiat
voicemails:writeMarquer et supprimer vos messages vocauximmédiat
faxes:readVoir vos télécopiesimmédiat
faxes:writeEnvoyer des télécopies en votre nomimmédiat
webhooks:manageÊtre averti des appels et des messagesimmédiat
account:readVoir le nom et le forfait de votre entrepriseimmédiat

Les permissions approbation requise touchent à ce qu'une personne dit au téléphone : contrôler un appel en cours, écouter un enregistrement, lire une transcription. Une clé API de votre propre entreprise les reçoit à la création ; une app OAuth utilisée dans une autre entreprise que celle qui l'a enregistrée doit d'abord les demander (Développeur → Apps → Demander) et être approuvée par AIMERICA. Tant qu'elle ne l'est pas, /oauth/authorize refuse ces permissions avec error=invalid_scope.

Une route nomme sa permission dans la référence (x-scope). Une requête sans elle répond 403 insufficient_scope :

HTTP/1.1 403 Forbidden
WWW-Authenticate: Bearer error="insufficient_scope", scope="calls:read"
{"error": {"type": "insufficient_scope", "message": "This token does not have the calls:read scope", "request_id": "…"}}

Les clés créées avant le 25 septembre 2026 gardent leurs anciens noms (calls:read, calls:write, messages:read, messages:write, numbers:read, contacts:read, contacts:write) ; les cinq premiers sont acceptés tels quels par l'API v1, les contacts restent sur l'ancienne API de l'application.