Permissions
Par sécurité, aucune donnée n'est accessible sans être authentifié.
Données utilisateur
Liste des utilisateurs
En étant authentifié, les données accessibles sur les utilisateurs contiennent le nécessaire pour afficher un profil, sans données sensibles.
[!IMPORTANT] Sont définis comme sensible :
- Le genre
- La photo de trombinoscope
- L'email
- Le numéro de téléphone
- Les réseaux sociaux
Profil personnel
Un utilisateur authentifié pourra accéder à ses propres données, y compris les données sensibles.
OAuth
Un utilisateur authentifié via OAuth ne verra aucune données utilisateur par défaut.
[!WARNING] L'accès aux données des autres utilisateurs n'est pas possible avec OAuth.
L'accès aux données propres de l'utilisateur se fait via le système de scope, pour autoriser l'application à accéder à un sous ensemble de valeurs.
Liste non exhaustive de chaines valides :
profileemailgroups