# Scopes (/developer/scopes)

สิทธิ์ทั้งหมดที่ token ของ EasyDonate API ขอได้



ทุก token (API key ส่วนตัวและ OAuth access token) ถูกจำกัดสิทธิ์ด้วย scope
request ที่ใช้ token ที่ไม่มี scope ที่ endpoint ต้องการจะถูกปฏิเสธด้วย `403`

| Scope               | ให้สิทธิ์                                                                  |
| ------------------- | -------------------------------------------------------------------------- |
| `read:profile`      | ข้อมูลตัวตนของบัญชี (ปกปิดข้อมูลส่วนบุคคล)                                 |
| `read:donations`    | รายการโดเนท สถิติ กราฟ แนวโน้ม และการ export                               |
| `write:donations`   | สร้างรายการโดเนทผ่าน [Inbound Donations API](/developer/inbound-donations) |
| `read:widgets`      | การตั้งค่าวิดเจ็ต + ข้อมูล + สถานะ timer/การเชื่อมต่อ                      |
| `write:timer`       | ควบคุม timer ที่กำลังทำงาน (play/pause/reset/adjust)                       |
| `read:subscription` | แพลน EasyDonate ของคุณ ลิมิต และ sponsorship                               |
| `read:creator`      | ค้นหาครีเอเตอร์สาธารณะ + สถิติครีเอเตอร์ของคุณเอง                          |
| `read:channels`     | สถานะ/ประเภทช่องทางรับเงิน (ไม่เปิดเผยข้อมูลลับ)                           |

## แนวทางการขอ scope [#แนวทางการขอ-scope]

ขอเฉพาะ scope ที่จำเป็นจริง ๆ - โดยเฉพาะแอป OAuth
ที่ผู้ใช้จะเห็นรายการ scope ทั้งหมดบนหน้ายืนยันสิทธิ์ก่อนกดยินยอม
