---
term: "دامنه دسترسی"
english: "Access scope"
category: "اوپن فاینانس و API"
url: https://iranopenfinance.com/glossary/access-scope
source: Iran Open Finance (ایران اوپن فاینانس) glossary
---

# دامنه دسترسی (Access scope)

> محدوده دقیق کارهایی که یک توکن یا اجازه، مجاز به انجامشان است؛ مثلاً فقط دیدن مانده، نه انتقال وجه.

دامنه دسترسی (scope) مشخص می‌کند یک [توکن دسترسی](/glossary/access-token) یا یک [رضایت](/glossary/user-consent) دقیقاً چه کارهایی را مجاز می‌کند. مثلاً یک اپ مدیریت هزینه ممکن است فقط دامنه «خواندن گردش حساب» را بگیرد و اجازه «شروع پرداخت» نداشته باشد.

اصل راهنما در اینجا «کمترین دسترسی لازم» است: هر برنامه فقط دامنه‌ای را بگیرد که برای کارش لازم است. این کار آسیب احتمالی در صورت نشت توکن یا خطای برنامه را محدود می‌کند و برای کاربر هم روشن‌تر است که به چه چیزی اجازه داده. دامنه‌ها معمولاً در صفحه رضایت [OAuth](/glossary/oauth) به کاربر نشان داده می‌شوند.

Related: [توکن دسترسی](https://iranopenfinance.com/glossary/access-token.md)، [رضایت کاربر](https://iranopenfinance.com/glossary/user-consent.md)، [پروتکل اوآث](https://iranopenfinance.com/glossary/oauth.md)
