Integración
Matriz recurso:acción, implicación write→read y claves separadas por uso CI.
Contrato OpenAPIEmitir una clave de APICuenta Solo gratis
Obtener mi clave API (registro gratis)
Documento completo, sin autenticación, listo para su generador de clientes.
Un alcance se escribe recurso:acción. Fuera de alcance → 403 nombrando el que falta.
Escribir implica leer: scenarios:write también concede scenarios:read. runs:trigger es distinto de runs:read.
| Recurso | Lectura | Escritura |
|---|---|---|
| Escenarios | scenarios:read | scenarios:write |
| Ejecuciones | runs:read | runs:trigger |
| Incidentes | incidents:read | incidents:write |
| Webhooks salientes | alerting:read | alerting:write |
| Ventanas de mantenimiento | maintenance:read | maintenance:write |
| Objetivos de disponibilidad | sla:read | sla:write |
| Organización, consumo, página de estado | org:read | org:write |
| Miembros | members:read | — |
Una clave por uso. CI de solo lectura: scenarios:read + runs:read. Pipeline que crea monitores: scenarios:write. Smoke post-deploy: runs:trigger. Webhooks: alerting:write solo en el servicio dueño.
Revoque en cuanto cambie un pipeline o puesto. Una clave amplia en un fork público es un incidente.
Matriz recomendada
# usage scopes
# terraform apply scenarios:write alerting:write maintenance:write sla:write
# terraform plan scenarios:read alerting:read maintenance:read sla:read
# smoke post-deploy runs:trigger runs:read
# dashboard RO scenarios:read runs:read incidents:read org:read