ドキュメントメニュー

共通

権限とセキュリティ

各APIリクエストはトークン発行時ではなく、呼び出し時点のワークスペース・チームロールを評価します。

権限モデル

  • PATは個人所有で、他のユーザーに譲渡できません。
  • 現在のワークスペース・チームロールで許可されたリソースだけを取得できます。
  • 個別のPATスコープ選択や固定された権限スナップショットはありません。

変更は直ちに反映されます

  1. 1

    ロール変更

    次のAPIリクエストから新しい権限が適用されます。

  2. 2

    メンバーの無効化

    無効化されたメンバーが所有するPATではアクセスできません。

  3. 3

    ワークスペースでPATを無効化

    そのワークスペースへのリクエストは、datareasonなしで正確に{"type":"UNAUTHORIZED"}の本文とともに直ちにHTTP 401で拒否されます。この応答だけでは期限切れ・無効化済みPATと区別できません。

© 2026 Return Zero, Inc.