> ## Documentation Index
> Fetch the complete documentation index at: https://docs.kori.ml/llms.txt
> Use this file to discover all available pages before exploring further.

# Scopes

> Ce que chaque permission d'une clé API autorise.

Une clé API porte un ou plusieurs **scopes** — les permissions affichées au moment où
vous créez une clé dans l'écran **Clés API** du tableau de bord. Un
[token Bearer](/fr/authentication) ne peut accéder qu'aux endpoints dont il détient le
scope requis ; sinon la requête renvoie un `403`.

| Scope           | Donne accès à                                    | Endpoints principaux                                                 |
| --------------- | ------------------------------------------------ | -------------------------------------------------------------------- |
| `pay`           | Encaisser des paiements auprès des clients       | `POST /pay`                                                          |
| `deposit`       | Verser des fonds aux clients (rechargements)     | `POST /deposit`                                                      |
| `balance`       | Lire le solde et l'historique des transactions   | `GET /balance`, `GET /transactions`, `GET /transactions/{id}`        |
| `payout`        | Créer et gérer les payouts                       | `POST /payouts`, `GET /payouts`, approbation/annulation              |
| `beneficiaries` | Gérer les bénéficiaires enregistrés              | CRUD `/beneficiaries`                                                |
| `bulk_pay`      | Versements en masse                              | `/bulk/batches` : créer, ajouter des bénéficiaires, traiter, annuler |
| `payment_links` | Pages de paiement hébergées                      | CRUD `/payment-links`                                                |
| `team`          | Gérer les membres de l'équipe du tableau de bord | `/team`, `/team/invite`, rôles                                       |
| `webhooks`      | Enregistrer et gérer les endpoints webhook       | CRUD `/webhooks`, test                                               |
| `settings`      | Lire et modifier les paramètres du compte        | `GET /settings`, `PUT /settings`                                     |

<Note>
  Tous les chemins ci-dessus se trouvent sous `/merchant/api`. Chaque endpoint, à
  l'exception de [`POST /merchant/api/auth`](/fr/authentication) et de
  `GET /merchant/api/status`, exige un token Bearer portant le scope correspondant.
</Note>

## Choisir ses scopes

Accordez le **minimum de privilèges** nécessaire :

* Une intégration de paiement qui se contente d'encaisser a besoin de `pay` (plus
  `balance` pour le rapprochement, et `webhooks` pour recevoir les confirmations).
* Une intégration de paie a besoin de `payout` ou `bulk_pay`, et de `beneficiaries`.
* Un outil de reporting en lecture seule n'a besoin que de `balance`.

Vous choisissez les scopes deux fois : à la **création de la clé** (le maximum qu'elle
pourra jamais utiliser) et, facultativement, à la **demande d'un token** via `/auth` (un
sous-ensemble pour ce token).
