Права
Эту страницу пока не из чего написать. В
03-data/api-spec.md§3.2 был список из примерно сорока прав видаusers:read. ADR-054 его отменил: язык прав один, тот жеcan(), что у ролей человека. Единого перечня прав в коде ещё нет — он появится вместе с ADR-049. Пока перечня нет, любой список на этой странице был бы третьим источником правды к двум уже разошедшимся.
Один язык прав #
Почему у API нет отдельного списка users:read-вида и что вместо него.
Сужение до курсов #
Ключ лендинга умеет выдавать доступ только к тому курсу, который на этом лендинге продаётся.
Что вернётся, если права не хватило #
Код ответа и то, какого именно права не хватило.