Skip to main content

Overview

Scopes define what operations an API key can perform. When creating an API key, you assign specific scopes to limit its access to only the resources it needs.
Principle of least privilege: Always assign the minimum scopes required for your integration to function.

Available Scopes

Contacts

Endpoints:
  • GET /api/v1/contacts - requires contacts:read
  • POST /api/v1/contacts - requires contacts:write
  • GET /api/v1/contacts/:id - requires contacts:read
  • PATCH /api/v1/contacts/:id - requires contacts:write
  • DELETE /api/v1/contacts/:id - requires contacts:write

Surveys

Endpoints:
  • GET /api/v1/surveys - requires surveys:read
  • POST /api/v1/surveys - requires surveys:write
  • GET /api/v1/surveys/:id - requires surveys:read
  • PATCH /api/v1/surveys/:id - requires surveys:write
  • DELETE /api/v1/surveys/:id - requires surveys:write

Sequences

Endpoints:
  • GET /api/v1/sequences - requires sequences:read
  • GET /api/v1/sequences/:id - requires sequences:read
  • POST /api/v1/sequences/:id/execute - requires sequences:execute

Responses

Endpoints:
  • GET /api/v1/responses - requires responses:read
  • GET /api/v1/responses/:id - requires responses:read

Reviews

Endpoints:
  • GET /api/v1/reviews - requires reviews:read
  • GET /api/v1/reviews/:id - requires reviews:read
  • POST /api/v1/reviews/:id/reply - requires reviews:write
  • PATCH /api/v1/reviews/:id/reply - requires reviews:write

Webhooks

Admin

The admin scope grants unrestricted access to your entire organization’s data. Only use this for internal tools or trusted integrations.

Wildcard Scopes

You can use wildcards to grant all permissions for a resource:
  • contacts:* - All contact operations (read + write)
  • surveys:* - All survey operations (read + write + send)
  • sequences:* - All sequence operations (read + execute)

Scope Checking

When an API key doesn’t have the required scope, you’ll receive: Status: 403 Forbidden

Common Scope Combinations

For dashboards that display metrics but don’t modify data:
For two-way contact synchronization with your CRM:
For triggering surveys and sequences based on customer actions:
For monitoring and responding to customer reviews:

Next Steps

Authentication

Learn how to create API keys

Quick Start

Make your first API call