# Referência de escopos

A taxonomia fechada de capacidades que um token pode solicitar para cada tipo de relatório.

[Abrir a versão HTML](https://rhizzalab.com/docs/reference/scopes)

## Escopos disponíveis

| Escopo                  | Capacidade                                      |
| ----------------------- | ----------------------------------------------- |
| `editor:read`           | Abrir o editor e realizar o bootstrap da sessão |
| `templates:read`        | Listar e aplicar modelos visíveis               |
| `templates:create`      | Criar um modelo privado do usuário              |
| `templates:update-own`  | Criar nova versão de modelo próprio             |
| `templates:set-default` | Definir o padrão pessoal para o relatório       |
| `assets:create`         | Enviar imagens vinculadas à sessão              |
| `export:pdf`            | Criar e exportar a saída PDF                    |

## Solicitado não significa concedido

O token solicita acesso. A sessão recebe a interseção entre escopos da credencial, política do relatório, status do usuário e grant aplicável. Leia `permissions` em `onReady` quando o host precisar refletir a capacidade efetiva.

> **Nota: \`workspaceId\` não é um escopo**
>
> Workspace identifica contexto para auditoria e medição. Ele não participa da decisão de autorização e não substitui `reportType` ou escopos.

## Emita por intenção da tela

| Tela do host                       | Escopos mínimos típicos                                                          |
| ---------------------------------- | -------------------------------------------------------------------------------- |
| Visualizar e editar sem biblioteca | `editor:read`                                                                    |
| Editar e aplicar modelos           | `editor:read`, `templates:read`                                                  |
| Gerenciar modelos próprios         | anteriores + `templates:create`, `templates:update-own`, `templates:set-default` |
| Editar com imagens                 | `editor:read`, `assets:create`                                                   |
| Editar e exportar                  | `editor:read`, `export:pdf`                                                      |

Use combinações como ponto de partida, não como autorização universal. O backend do host deve derivar a lista do fluxo e das permissões já verificadas.
