Eklentinin isteyebileceği yetkiler. Manifest'te requestedScopes[] içine eklenir; admin install'da bunların alt kümesini, tenant da onayını verir. Bir scope'a tıkla → detay sayfası.
customers:read ve users:read) kurulumda tenant'tan açık onay (consent) gerektirir — kontrol KESİN boolean dataConsent.piiShared === true bekler (1/"true"/"yes" reddedilir). Consent yoksa PII redakte edilir; region kaba coğrafyadır, PII değildir → consent olmadan da akar.customers:*, mesajlaşma) ve personel (users:read) scope'ları aynı torbadaydı ve redaction tek bir bayrağa bakıyordu → yalnız users:read onaylatan bir eklenti, customers:read hiç istemeden müşterinin adını, telefonunu, açık adresini ve konumunu alıyordu. Artık her sınıf kendi kapısını açar:customers:read · customers:write · messaging:provide · capability:messaging.send:provide (mesajlaşma bilerek müşteri sınıfında: mesaj göndermek için iletişim bilgisi gerekir)users:readcustomers:read ekle ve tenant'tan yeniden onay al; yoksa customer alanında yalnız { id, region } görürsün. (Sandbox'ta canlı, production'a dağıtılmadı.)orders:readSipariş/adisyon verisini okuma (event + Callback API).✓ Canlıorders:writeSipariş oluştur/değiştir — masa açma dahil (KAPATMA/SİLME YETKİSİ YOK).✓ Canlıpayments:writeÖdeme satırı yazma — YÜKSEK YETKİ (ELEVATED). Defterdeki para kaydını doğrudan değiştirir.✓ Canlıterminals:readKENDİ ödeme cihazlarını listeleme.✓ Canlıterminals:writeCihaz kayıt kodu üretme ve devre dışı bırakma — YÜKSEK YETKİ (ELEVATED).✓ Canlıproducts:readÜrün/stok okuma.✓ Canlıproducts:writeÜrün ve kategori katalog yazma (oluştur/güncelle/sil).✓ Canlıpackets:statusPaket sipariş durumunu değiştirme (yolda/teslim/iptal).✓ Canlıpayment_methods:readÖdeme yöntemi tanımlarını okuma (config; satış orders:read'ten ayrı).✓ Canlıpayment_methods:writeÖdeme yöntemi tanımı yazma (oluştur/güncelle/sil).✓ Canlıingredients:readMalzeme/stok kataloğunu okuma (envanter; PII değil; satış/menü scope'larından ayrı).✓ Canlıingredients:writeMalzeme/stok kartı yazma (oluştur/güncelle/sil).✓ Canlıcustomers:readPIIMüşteri verisi okuma (ad/telefon/adres) — PII.✓ Canlıcustomers:writePIIMüşteri verisi yazma (PII) — uç kodu hazırlanıyor (YAKINDA).✓ Canlıusers:readPIIPersonel (kullanıcı) listesi okuma — PII.✓ Canlıpurchases:readKendi IAP (tek-seferlik satın alma) kayıtlarını okuma — PII DEĞİL (finansal/operasyonel).✓ Canlıpurchases:writeTek-seferlik (IAP) satın alma başlatma — tenant öder; PII DEĞİL.✓ Canlıevents:subscribeWebhook event aboneliği (manifest.events). Event almak için ZORUNLU.✓ Canlımessaging:sendBağlı mesaj sağlayıcısı üzerinden müşteriye mesaj gönderme (eklentiler-arası) — YAKINDA.✓ Canlımessaging:providePIIMesajlaşma sağlayıcısı olma — diğer eklentilerin mesaj isteklerini alır (PII) — YAKINDA.✓ Canlıui:buttonAksiyon butonu — panel slot'una buton (manifest.buttons).✓ Canlıui:formDeclarative form/popup — Faz 3A.⏳ Yakındaui:widgetDashboard widget’ı — Faz 3A.⏳ Yakındaui:navSol menüye öğe ekleme (manifest.nav).✓ Canlıui:pageiframe Custom UI sayfası (App Bridge) (manifest.pages).✓ Canlıprinter:printKasa yazıcısından belge bastırma (App Bridge `print` action'ı).✓ Canlıprinter:drawerPara çekmecesini açma (`drawer` elemanı) — yazdırma izninden AYRI.✓ CanlıEklentiler-arası yeteneklerin (messaging.send, notify.staff, invoice.issue) capability:<id>:consume|provide scope'ları — manifest'te elle requestedScopes'a yazılmaz, provides/consumes beyanından otomatik türetilir.
capability:messaging.send:consumeMesajlaşma yeteneğini KULLANMA — tenant'ın bağladığı sağlayıcı üzerinden müşteriye mesaj isteği (türetilmiş; legacy eşdeğeri messaging:send).✓ Canlıcapability:messaging.send:providePIIMesajlaşma SAĞLAYICISI olma — diğer eklentilerin mesaj isteklerini alır (PII; türetilmiş; legacy eşdeğeri messaging:provide).✓ Canlıcapability:notify.staff:consumePersonel bildirimi yeteneğini KULLANMA — tenant'ın bağladığı bildirim sağlayıcısı üzerinden staff'a bildirim.✓ Canlıcapability:notify.staff:providePersonel bildirimi SAĞLAYICISI olma — bildirim isteklerini alıp personele iletir (push/Telegram/ekran).✓ Canlıcapability:invoice.issue:consumeFatura kesme yeteneğini KULLANMA — tenant'ın bağladığı e-fatura sağlayıcısına fatura kestirme.✓ Canlıcapability:invoice.issue:provideFatura SAĞLAYICISI olma (GİB/e-fatura entegratörü) — fatura isteklerini alır, keser, durumu raporlar.✓ Canlıcapability:fiscal.de:provideMali fişleme SAĞLAYICISI olma (Almanya — KassenSichV/TSE): fişi imzalama + fişe mali bloğu yazma yetkisi.✓ Canlıcapability:fiscal.de:consumeMali fişleme yeteneğini KULLANMA (Almanya/KassenSichV) — fişi tenant'ın bağladığı TSE sağlayıcısına imzalatma.✓ Canlı