# Ambito API per il percorso /admin

**URL:** https://meta.discourse.org/t/api-scope-for-admin-route/184444
**Category:** Support
**Created:** [25 Marzo 2021, 6:21pm UTC](https://meta.discourse.org/t/api-scope-for-admin-route/184444 "2021-03-25T18:21:11Z")
**Posts on this page:** 3
**Page:** 1

<div class="post-metadata">

### Author: ![Slacker](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/slacker/32/192974_2.png) [@Slacker](https://meta.discourse.org/u/Slacker)
#### Post date: [25 Marzo 2021, 6:21pm UTC](https://meta.discourse.org/t/api-scope-for-admin-route/184444/1 "2021-03-25T18:21:11Z")

</div>

Sto facendo fatica a capire quali scope siano necessarie per accedere a /admin/users/list/active.json. È possibile farlo senza una chiave globale? Ho creato una chiave per un singolo utente per un amministratore, con le scope “Read”, “Read Lists” e “Check Emails”, ma ricevo un errore 404. Se uso una chiave globale, la stessa query funziona correttamente.

Il mio obiettivo principale è elencare gli utenti (con le email) di una community con il set minimo di permessi necessario. L’esistenza della scope “Check Emails” mi fa pensare che sia possibile, ma non riesco a capire come farlo.

Grazie!

---

<div class="post-metadata">

### Author: ![simon](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/simon/32/339122_2.png) [@simon](https://meta.discourse.org/u/simon)
#### Post date: [27 Marzo 2021, 12:08am UTC](https://meta.discourse.org/t/api-scope-for-admin-route/184444/2 "2021-03-27T00:08:37Z")

</div>

> [@Slacker](#):
>
> Sto faticando a capire quali scope siano necessarie per accedere a /admin/users/list/active.json.

Per quanto ne so, le rotte che vedi elencate quando fai clic sull’icona del link accanto a ciascuna delle scope nella nuova pagina delle chiavi API sono accurate. Ogni scope ti consente di accedere solo alle rotte elencate. Ad esempio:

 ![image](https://global.discourse-cdn.com/meta/original/3X/1/d/1d9d04ae5413f770b3513b26deefc510a5b4fe4c.png)

Ti dà accesso a `/users/:username/emails` e `/u/:username/emails`

Non esiste una scope che possa essere utilizzata per limitare una chiave alla rotta `/admin/users/list/`. Ciò significa che dovrai utilizzare una chiave globale per accedere a tale rotta.

---

<div class="post-metadata">

### Author: ![riking](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/riking/32/170938_2.png) [@riking](https://meta.discourse.org/u/riking)
#### Post date: [1 Aprile 2021, 1:03am UTC](https://meta.discourse.org/t/api-scope-for-admin-route/184444/3 "2021-04-01T01:03:02Z")

</div>

Per suggerire nuovi ambiti o nuove rotte per ambiti esistenti, puoi proporre modifiche al file collegato di seguito. Ad esempio, `users.admin_list` sembra un nome appropriato per questo ambito.

> <https://github.com/discourse/discourse/blob/main/app/models/api_key_scope.rb#L23>
