Скоуп — это именованный набор claims, которые клиент может запросить о пользователе. На этой странице разобрано его создание в административной панели. Общая картина описана в разделе Сущности.
Что понадобится
- Тенант, которому принадлежит скоуп.
- Список claims, которые должен выдавать скоуп, с коротким описанием для каждого — описание показывается пользователю на экране согласия.
1. Откройте раздел Scopes
Выберите тенант и откройте Scopes. На каждой карточке показаны описание и ID скоупа; клик по карточке раскрывает ее claims.


2. Начните создание скоупа
Нажмите + Create Scope.

3. Заполните идентификацию и claims
- Scope ID — строчные буквы, цифры и подчеркивания, начинается с буквы (например,
orders_read). Неизменяем после создания. - Description — показывается пользователям на экране согласия и администраторам по всей панели.
- Claims — для каждого claim укажите ID (ключ, под которым он попадет в ID-токен и в
ответ
userinfo) и описание, затем нажмите Add Claim. У скоупа может быть любое количество claims, включая ноль.

4. Создайте скоуп
Нажмите Create Scope. Он сразу доступен для выдачи клиентам: откройте клиента и добавьте скоуп в OAuth Scopes.
Редактирование или удаление скоупа
Иконка карандаша на карточке скоупа позволяет изменить описание или claims — сам Scope ID изменить после создания нельзя. Иконка корзины удаляет скоуп; любой клиент, которому он был выдан, теряет возможность его запрашивать.