Skip to main content

Scopes Reference

API keys carry scopes — pairs of a resource and allowed actions (READ, WRITE, UPDATE, DELETE). Each endpoint requires exactly one (resource, action) pair; requests from keys without it fail with 403 INSUFFICIENT_SCOPE.

Actions map to HTTP methods: READ → GET, WRITE → POST (create), UPDATE → PATCH/PUT, DELETE → DELETE. A few POST endpoints that only read data (e.g. segment previews) require READ.

This page is generated from the API source — it lists every endpoint enforcing a scope check.

ANALYTICS

Analytics queries (KPIs, funnels, attribution, cohorts, realtime) and dashboard widget configuration

MethodPathRequired action
GET/analytics-dashboard/available-widgetsREAD
GET/analytics-dashboard/configREAD
POST/analytics-dashboard/resetWRITE
PATCH/analytics-dashboard/settingsWRITE
POST/analytics-dashboard/widgetsWRITE
PUT/analytics-dashboard/widgetsWRITE
DELETE/analytics-dashboard/widgets/{widgetId}DELETE
PATCH/analytics-dashboard/widgets/{widgetId}WRITE
PATCH/analytics-dashboard/widgets/reorderWRITE
GET/analytics/badgesREAD
GET/analytics/chart-typesREAD
GET/analytics/cohortsREAD
GET/analytics/devicesREAD
GET/analytics/funnelREAD
GET/analytics/geographyREAD
GET/analytics/kpisREAD
GET/analytics/kpis/timeseriesREAD
GET/analytics/marketingREAD
GET/analytics/metricsREAD
GET/analytics/productsREAD
GET/analytics/products/{productId}/metricsREAD
GET/analytics/products/topREAD
GET/analytics/realtimeREAD
GET/analytics/realtime/summaryREAD
GET/analytics/sales-breakdownREAD
GET/analytics/sales-by-channelREAD
GET/analytics/sales-by-referrerREAD
GET/analytics/searchREAD
GET/analytics/sessions-by-referrerREAD

API_KEYS

Manage API keys themselves (create, rotate, revoke)

MethodPathRequired action
GET/api-keyREAD
POST/api-keyWRITE
DELETE/api-key/{keyId}DELETE
GET/api-key/{keyId}READ
PATCH/api-key/{keyId}UPDATE
POST/api-key/{keyId}/revokeUPDATE
POST/api-key/{keyId}/rotateWRITE
GET/api-key/statsREAD

CATEGORIES

Product categories and subcategories

MethodPathRequired action
POST/categoryWRITE
DELETE/category/{categoryId}DELETE
PATCH/category/{categoryId}UPDATE
GET/category/exportREAD
POST/subcategoriesWRITE
DELETE/subcategories/{id}DELETE
PATCH/subcategories/{id}UPDATE

CUSTOMERS

Customer profiles, addresses, comments, exports

MethodPathRequired action
GET/customerREAD
POST/customerWRITE
DELETE/customer/{customerId}DELETE
GET/customer/{customerId}READ
PATCH/customer/{customerId}UPDATE
POST/customer/{customerId}/addressWRITE
DELETE/customer/{customerId}/address/{addressId}DELETE
PATCH/customer/{customerId}/address/{addressId}UPDATE
POST/customer/{customerId}/commentWRITE
POST/customer/exportWRITE

DOMAINS

Custom domain management

MethodPathRequired action
GET/store/integrate/domainREAD
POST/store/integrate/domainWRITE
DELETE/store/integrate/domain/{domainId}DELETE

MARKETING

Automations, templates, abandoned carts, AI generation, connectors

MethodPathRequired action
GET/abandoned-cartsREAD
GET/abandoned-carts/{cartId}READ
POST/abandoned-carts/{cartId}/recoverUPDATE
GET/abandoned-carts/statsREAD
POST/ai/generateWRITE
GET/ai/quotaREAD
GET/ai/summaryREAD
GET/automationsREAD
POST/automationsWRITE
DELETE/automations/{id}DELETE
GET/automations/{id}READ
PATCH/automations/{id}UPDATE
POST/automations/{id}/activateUPDATE
GET/automations/{id}/click-breakdownREAD
GET/automations/{id}/logsREAD
POST/automations/{id}/pauseUPDATE
GET/automations/{id}/statsREAD
GET/connectors/marketingREAD
POST/connectors/marketing/{type}/testWRITE
GET/marketing/overviewREAD
GET/marketing/overview/automationsREAD
GET/marketing/overview/reviewsREAD
GET/store/marketingREAD
PATCH/store/marketingUPDATE
GET/templatesREAD
POST/templatesWRITE
DELETE/templates/{templateId}DELETE
GET/templates/{templateId}READ
PUT/templates/{templateId}UPDATE
POST/templates/{templateId}/duplicateWRITE
GET/templates/{templateId}/mappingsREAD
GET/templates/{templateId}/mappings/{connectorType}READ
PUT/templates/{templateId}/mappings/{connectorType}WRITE
PATCH/templates/{templateId}/mappings/{connectorType}/toggleUPDATE
POST/templates/{templateId}/mappings/{connectorType}/validateREAD
POST/templates/{templateId}/previewREAD
POST/templates/{templateId}/test-sendWRITE
POST/templates/connectors/whatsapp/syncWRITE
GET/templates/content-slotsREAD
GET/templates/statsREAD
GET/templates/usageREAD
GET/templates/usage/{category}READ
PUT/templates/usage/{category}WRITE
PATCH/templates/usage/{category}/toggleUPDATE
GET/templates/variablesREAD
GET/templates/variables/{source}READ

ORDERS

Full order lifecycle: drafts, fulfillment, returns, exports, digital delivery

MethodPathRequired action
PATCH/order/{orderId}UPDATE
POST/order/{orderId}/commentsWRITE
DELETE/order/{orderId}/comments/{commentId}DELETE
PATCH/order/{orderId}/comments/{commentId}UPDATE
PATCH/order/{orderId}/itemsUPDATE
POST/order/{orderId}/payment/send-invoiceWRITE
GET/order/{orderId}/returnsREAD
POST/order/{orderId}/returnsWRITE
POST/order/{orderId}/returns/cancelWRITE
POST/order/{orderId}/returns/refundWRITE
POST/order/{orderId}/returns/restockWRITE
DELETE/order/{orderId}/tagsDELETE
POST/order/{orderId}/tagsWRITE
GET/order/abandoned-checkoutsREAD
GET/order/abandoned-checkouts/{checkoutId}READ
POST/order/abandoned-checkouts/{checkoutId}/convertWRITE
POST/order/collect-payment/{orderId}WRITE
GET/order/details/{orderId}READ
GET/order/details/{orderId}/journeyREAD
GET/order/draftREAD
POST/order/draftWRITE
DELETE/order/draft/{draftId}DELETE
GET/order/draft/{draftId}READ
PATCH/order/draft/{draftId}UPDATE
POST/order/draft/{draftId}/completeWRITE
POST/order/exportWRITE
POST/order/export-jobs/{id}/disableUPDATE
POST/order/export-jobs/{id}/enableUPDATE
POST/order/export-jobs/{id}/runWRITE
GET/order/export-jobs/{id}/runsREAD
POST/order/fulfillment-hold/{orderId}WRITE
POST/order/fulfillment/{orderId}WRITE
POST/order/fulfillment/{orderId}/cancel/{fulfillmentId}WRITE
POST/order/fulfillment/{orderId}/edit-trackingWRITE
GET/order/metricsREAD
POST/order/packing-slip/{orderId}WRITE
GET/order/tagsREAD
POST/order/vendor/{orderId}/resend-downloadWRITE
POST/order/vendor/{orderId}/restore-downloadsWRITE
POST/order/vendor/{orderId}/revoke-downloadsWRITE
POST/order/vendor/archive/{orderId}WRITE
POST/order/vendor/cancel/{orderId}WRITE
POST/order/vendor/createWRITE
POST/order/vendor/refund/{orderId}WRITE
GET/order/viewsREAD
POST/order/viewsWRITE
DELETE/order/views/{viewId}DELETE
PATCH/order/views/{viewId}UPDATE

PRODUCTS

Products, imports, exports

MethodPathRequired action
GET/productREAD
POST/productWRITE
POST/product-import/{platform}WRITE
POST/product-import/easyorders/apiWRITE
DELETE/product/{id}DELETE
PATCH/product/{id}UPDATE
GET/product/{idOrSlug}READ
GET/product/exportREAD
POST/product/importWRITE
GET/product/import/templateREAD
GET/product/product-typesREAD
GET/product/tagsREAD

REVIEWS

Product reviews, moderation, settings

MethodPathRequired action
GET/reviewREAD
DELETE/review/{reviewId}DELETE
GET/review/{reviewId}READ
PATCH/review/{reviewId}UPDATE
PATCH/review/{reviewId}/moderateUPDATE
POST/review/{reviewId}/replyUPDATE
GET/review/analyticsREAD
GET/review/exportREAD
POST/review/request-manualUPDATE
GET/review/settingsREAD
PUT/review/settingsUPDATE

SEGMENTS

Customer segments, membership, exports, segment analytics

MethodPathRequired action
GET/segmentsREAD
POST/segmentsWRITE
DELETE/segments/{id}DELETE
GET/segments/{id}READ
PATCH/segments/{id}UPDATE
POST/segments/{id}/activateUPDATE
GET/segments/{id}/analytics/categoriesREAD
GET/segments/{id}/analytics/geographyREAD
GET/segments/{id}/analytics/overviewREAD
GET/segments/{id}/analytics/productsREAD
POST/segments/{id}/explainREAD
POST/segments/{id}/exportWRITE
GET/segments/{id}/historyREAD
GET/segments/{id}/membersREAD
POST/segments/{id}/pauseUPDATE
POST/segments/{id}/refreshUPDATE
GET/segments/exportsREAD
GET/segments/exports/{jobId}READ
GET/segments/field-options/{field}READ
POST/segments/previewREAD

STAFF

Staff member management

MethodPathRequired action
GET/staffREAD
POST/staffWRITE
DELETE/staff/{userId}DELETE
GET/staff/{userId}READ
PATCH/staff/{userId}UPDATE
GET/staff/exportREAD

STORE_SETTINGS

Store configuration and country rules

MethodPathRequired action
PATCH/storeUPDATE
POST/store/additionalWRITE
GET/store/countriesREAD
POST/store/countriesWRITE
DELETE/store/countries/{countryId}DELETE
PATCH/store/countries/{countryId}UPDATE
PATCH/store/countries/{countryId}/toggleUPDATE
PATCH/store/countries/bulkUPDATE
GET/store/ownREAD

THEME

Theme settings

MethodPathRequired action
GET/store/themesREAD
PATCH/store/themesUPDATE

Resources without API endpoints yet

The scope model also defines BILLING, BLOGS, COUPONS, DISCOUNTS, INTEGRATION, SECRETS, SUPPORT, and UPSELLS. Endpoints for these resources are not part of the public API surface yet; granting them currently has no effect.