Em poucas palavras
- Cada API key pertence a um workspace.
- Escopos vazios na criação = acesso total (equivalente a ADMIN).
- API keys usam
api_keys:readeapi_keys:manage - Billing (plano, saldo, cartões, histórico de créditos) usa
billing:readebilling:manage. - Equipe (membros e convites) usa
workspace:members:readeworkspace:members:manage. - Mensageria usa os escopos de canal documentados em cada API (WhatsApp, SMS, e-mail…).
Escopos por área
Com
sessionToken de login, membros OWNER/ADMIN podem operar billing, chaves e equipe sem escopos na API key.
Como enviar a chave
x-api-key: sk_live_xxxxx.

