# Permisos de Api

Las claves API definen cómo interactúan sus aplicaciones con RUFUS Cloud API. A cada clave se le puede asignar un **tipo de acceso** específico, lo que le permite controlar exactamente qué acciones puede realizar una integración.

Esto garantiza una mayor seguridad, una separación más clara de las responsabilidades y unas integraciones más seguras entre dispositivos, aplicaciones y servicios.

**Tipos de acceso**

| Tipo de acceso | Permisos |
| --- | --- |
| **LEER** | Puede llamar a todos los puntos de conexión **GET**. Permite leer datos como dispositivos, sesiones, pases, eventos y participantes. |
| **ESCRIBIR** | Puede llamar a los puntos finales **POST** y **PATCH**. Permite enviar datos (sesiones, pases, estado/telemetría del dispositivo) y crear participantes. |
| **LEER_ESCRIBIR** | Acceso completo a todos los puntos de conexión **GET**, **POST** y **PATCH**. |
| **Desvincular dispositivo** | Propiedad opcional disponible para claves **WRITE** y **READ_WRITE**. Permite el acceso a las operaciones **DELETE**, como desvincular un dispositivo de una cuenta. |

**Notas sobre los permisos**

* **Los informes de telemetría** (actualizaciones del estado del dispositivo) requieren acceso de **ESCRITURA** o superior.
* La **creación de participantes** está restringida a las claves con permisos de **ESCRITURA** y está sujeta a los límites del plan y a la validación de la propiedad.
* Las **actualizaciones y correcciones de los participantes** intencionadamente **no están disponibles a través del API público** y deben gestionarse a través del RUFUS Race Manager (RRM).
* Las operaciones de **ELIMINACIÓN** son limitadas y están protegidas, y deben habilitarse explícitamente a través de la propiedad *Desvincular dispositivo*.

**Casos de uso típicos**

| Alias de clave API | Tipo de acceso | Solicitud |
| --- | --- | --- |
| **Dispositivos** | ESCRIBIR | Se utiliza en dispositivos RFID o sistemas perimetrales para enviar sesiones, pases y datos de telemetría. |
| **Aplicación de cronometraje** | LECTURA_ESCRITURA | Se utiliza en software de cronometraje o aplicaciones móviles que envían y consumen datos de cronometraje. |
| **Aplicación de clasificación** | LEER | Se utiliza en sistemas de resultados o clasificación que solo necesitan leer eventos, participantes y pasadas. |
| **Administrador** | LECTURA_ESCRITURA + Desvincular | Se utiliza en paneles internos o herramientas de administración con control total, incluida la gestión de dispositivos. |

---

Este modelo le permite diseñar integraciones que son **seguras por defecto**, al tiempo que son lo suficientemente flexibles como para cubrir todo, desde la ingesta de dispositivos de bajo nivel hasta los flujos de trabajo completos de gestión de eventos.
