Agora, na Woovi, é possível adicionar **escopos** ao **AppID**. Com isso, você pode definir exatamente quais endpoints cada AppID está autorizado a acessar.

Por exemplo: se você precisa de um AppID exclusivamente para gerar charges (cobranças), basta atribuir o escopo **CHARGE_POST**. Dessa forma, esse AppID terá permissão apenas para acessar esse endpoint específico, adicionando uma camada extra de segurança à sua operação.

Cada escopo possui uma breve descrição explicando sua finalidade. Além disso, um AppID pode conter múltiplos escopos — inclusive todos, caso seja necessário.

Criando uma nova integração com escopos

![](https://chat.woovi.io/rails/active_storage/blobs/redirect/eyJfcmFpbHMiOnsibWVzc2FnZSI6IkJBaHBBdDlSIiwiZXhwIjpudWxsLCJwdXIiOiJibG9iX2lkIn19--75400da58cf07032b3c550fe0241053f6de84ffb/image.png)

![](https://chat.woovi.io/rails/active_storage/blobs/redirect/eyJfcmFpbHMiOnsibWVzc2FnZSI6IkJBaHBBdUZSIiwiZXhwIjpudWxsLCJwdXIiOiJibG9iX2lkIn19--b23b371e8dc1069d32ab363b56b8201401e86a92/image.png)

Adicionando escopos a um AppID existente

![](https://chat.woovi.io/rails/active_storage/blobs/redirect/eyJfcmFpbHMiOnsibWVzc2FnZSI6IkJBaHBBdUpSIiwiZXhwIjpudWxsLCJwdXIiOiJibG9iX2lkIn19--338248215c8ce629a6d3f2097fe6fd906ff827a0/image.png)

![](https://chat.woovi.io/rails/active_storage/blobs/redirect/eyJfcmFpbHMiOnsibWVzc2FnZSI6IkJBaHBBdU5SIiwiZXhwIjpudWxsLCJwdXIiOiJibG9iX2lkIn19--37372defc1a638553ff493583502946b9946ba85/image.png)

Lista de todos os escopos disponíveis

ACCOUNT

* ACCOUNT_GET — Obter uma conta

* ACCOUNT_GET_LIST — Obter lista de contas

* ACCOUNT_POST — Duplicar uma conta

* ACCOUNT_DELETE — Encerrar uma conta

* ACCOUNT_WITHDRAW_POST — Realizar saque de uma conta

ACCOUNT_REGISTER

* ACCOUNT_REGISTER_POST — Registrar uma nova conta

* ACCOUNT_REGISTER_PATCH — Atualizar o cadastro de uma conta

* ACCOUNT_REGISTER_GET — Consultar cadastro de conta pelo CPF/CNPJ

* ACCOUNT_REGISTER_DELETE — Excluir cadastro de conta

* ACCOUNT_REGISTER_UNLOCKED_POST — Registrar uma nova conta (modo desbloqueado)

APPLICATION

* APPLICATION_POST — Criar uma nova aplicação

* APPLICATION_DELETE — Excluir uma aplicação

AUTH

* TOKEN_VALIDATE_GET — Validar um token de API

CASHBACK_FIDELITY

* CASHBACK_FIDELITY_BALANCE_GET — Consultar saldo de cashback disponível por CPF/CNPJ

* CASHBACK_FIDELITY_POST — Criar ou consultar cashback de um cliente

CHARGE

* CHARGE_GET — Consultar uma cobrança

* CHARGE_GET_LIST — Consultar lista de cobranças

* CHARGE_POST — Criar uma nova cobrança

* CHARGE_PATCH — Editar data de expiração da cobrança

* CHARGE_DELETE — Excluir uma cobrança

* CHARGE_BRCODE_IMAGE_GET — Obter imagem do QR Code da cobrança em base64

* CHARGE_IMAGE_GET — Obter imagem do QR Code da cobrança

CHARGE_REFUND

* CHARGE_REFUND_GET_LIST — Consultar estornos de uma cobrança

* CHARGE_REFUND_POST — Criar estorno para uma cobrança

COMPANY

* COMPANY_GET — Consultar dados da empresa

CUSTOMER

* CUSTOMER_GET — Consultar um cliente

* CUSTOMER_GET_LIST — Consultar lista de clientes

* CUSTOMER_POST — Criar um novo cliente

* CUSTOMER_PATCH — Atualizar dados de um cliente

DECODE

* DECODE_EMV_POST — Decodificar QR Code EMV (PIX) e resolver cobranças COB/REC

DISPUTE

* DISPUTE_POST — Enviar nova evidência de contestação

* DISPUTE_GET — Consultar uma contestação

* DISPUTE_GET_LIST — Consultar lista de contestações

GIFTBACK

* GIFTBACK_BALANCE_GET — Consultar saldo de giftback por CPF/CNPJ

PARTNER

* PARTNER_COMPANY_POST — Criar pré-cadastro de empresa com referência de parceiro

* PARTNER_COMPANY_GET — Consultar pré-cadastro específico por CPF/CNPJ

* PARTNER_COMPANY_GET_LIST — Consultar todos os pré-cadastros gerenciados

* PARTNER_APPLICATION_POST — Criar aplicação para empresa pré-cadastrada

PAYMENT

* PAYMENT_GET — Consultar um pagamento

* PAYMENT_GET_LIST — Consultar lista de pagamentos

* PAYMENT_POST — Criar solicitação de pagamento

* PAYMENT_APPROVE_POST — Aprovar solicitação de pagamento

PIX_QRCODE

* PIX_QRCODE_GET — Consultar um QR Code Pix

* PIX_QRCODE_GET_LIST — Consultar lista de QR Codes Pix

* PIX_QRCODE_POST — Criar um QR Code Pix

* PIX_QRCODE_DELETE — Excluir um QR Code Pix

PSP

* PSP_GET_LIST — Consultar lista de PSPs (Provedores de Serviço de Pagamento)

REFUND

* REFUND_GET — Consultar um estorno

* REFUND_GET_LIST — Consultar lista de estornos

* REFUND_POST — Criar um estorno

STATEMENT

* STATEMENT_GET — Consultar extrato da empresa

SUBACCOUNT

* SUBACCOUNT_GET — Consultar detalhes de uma subconta

* SUBACCOUNT_GET_LIST — Consultar lista de subcontas

* SUBACCOUNT_POST — Criar uma subconta

* SUBACCOUNT_WITHDRAW_POST — Realizar saque de uma subconta

* SUBACCOUNT_TRANSFER_POST — Transferir entre subcontas

* SUBACCOUNT_DELETE — Excluir uma subconta

* SUBACCOUNT_DEBIT_POST — Debitar valor da subconta para a conta principal

SUBSCRIPTION

* SUBSCRIPTION_GET — Consultar uma assinatura

* SUBSCRIPTION_GET_LIST — Consultar lista de assinaturas

* SUBSCRIPTION_POST — Criar uma nova assinatura

* SUBSCRIPTION_VALUE_PUT — Atualizar valor das próximas parcelas da assinatura

* SUBSCRIPTION_CANCEL_PUT — Cancelar uma assinatura

* SUBSCRIPTION_INSTALLMENT_GET_LIST — Consultar parcelas da assinatura

* SUBSCRIPTION_INSTALLMENT_GET — Consultar uma parcela

* SUBSCRIPTION_INSTALLMENT_COBR_POST — Cobrar uma parcela

* SUBSCRIPTION_INSTALLMENT_COBR_RETRY_POST — Reprocessar cobrança de parcela

TRANSACTION

* TRANSACTION_GET — Consultar uma transação

* TRANSACTION_GET_LIST — Consultar lista de transações

TRANSFER

* TRANSFER_POST — Transferir entre contas da empresa

WEBHOOK

* WEBHOOK_GET — Consultar um webhook

* WEBHOOK_GET_LIST — Consultar lista de webhooks

* WEBHOOK_POST — Criar um webhook

* WEBHOOK_DELETE — Excluir um webhook

* WEBHOOK_IPS_GET — Consultar lista de IPs de webhook

* WEBHOOK_EVENTS_GET_LIST — Consultar eventos de webhook

* WEBHOOK_TOGGLE_ACTIVATION_GET — Ativar ou desativar webhook