> ## Documentation Index
> Fetch the complete documentation index at: https://developers.flowestate.app/llms.txt
> Use this file to discover all available pages before exploring further.

# Scopes

> Permisos individuales asociados a cada API key. Una petición falla con 403 FORBIDDEN si falta un scope requerido.

Cada API key lleva una lista de scopes. Una petición falla con `403 FORBIDDEN` si a la key le falta cualquier scope requerido, con un mensaje del estilo:

```
Insufficient permissions. Missing scopes: leads:write
```

## Scopes disponibles

| Scope               | Permite                                                                      |
| ------------------- | ---------------------------------------------------------------------------- |
| `leads:read`        | Listar, obtener, buscar leads. Leer actividades y etapas del pipeline.       |
| `leads:write`       | Crear, actualizar, eliminar leads. Agregar notas y comunicaciones.           |
| `projects:read`     | Listar y obtener proyectos y unidades.                                       |
| `projects:write`    | Crear, actualizar, eliminar proyectos y unidades.                            |
| `members:read`      | Listar miembros de la organización.                                          |
| `pipeline:read`     | Leer etapas del pipeline (también cubierto por `leads:read`).                |
| `lead-sources:read` | Leer el catálogo de fuentes de leads (también cubierto por `leads:read`).    |
| `webhooks:manage`   | Listar tipos de eventos, crear / listar / eliminar suscripciones a webhooks. |

Cada sección de endpoint en la [Referencia API](/es/api-reference/overview) indica el scope exacto que requiere.

## Cómo elegir scopes

Patrones comunes:

* **Solo ingestión de leads** (formulario de Meta Ads, formulario web, landing page): `leads:write`.
* **Sincronización bidireccional** (un CRM que necesita leer y actualizar leads): `leads:read`, `leads:write`.
* **BI / reportes** (dashboards de solo lectura): `leads:read`, `projects:read`, `members:read`.
* **Publicador de catálogo** (sincroniza disponibilidad de unidades a un sitio web): `projects:read`, `projects:write`.
* **Orquestador de webhooks** (conectores Zapier, Make, n8n): `webhooks:manage` más los scopes read/write que realmente uses.

Puedes editar los scopes de una key en el panel cuando quieras. Los cambios surten efecto en el siguiente request.
