Main类型Twilio API Key能否访问Twilio Connect App创建的子账户?
我正在清理应用中的API Key使用情况,目前用的是主Twilio账户的Account SID和AuthToken,而非API Key。我开发了一款Twilio Connect App,客户通过它授权我的应用访问其账户发送短信,根据Twilio Connect App文档,授权后会为我的应用创建对应的子账户。
Twilio子账户文档(2024年7月5日)有以下说明:
您可使用主账户凭据(AccountSid和AuthToken)访问Twilio的REST API以操作主账户资源,也可访问任何子账户的v2010 API资源。您也可使用子账户的AccountSid和AuthToken访问该子账户的资源。
主账户API Key仅能访问主账户资源,访问子账户资源将被拒绝。
但API Key文档(2024年7月5日)又提到:
标准API Key可访问Twilio API的所有功能,但无法管理API Key、账户配置和子账户。
Main API Key具备与标准Key相同的访问权限,还可管理API Key、账户配置和子账户,其访问级别与使用账户API凭据一致。
结合这些信息来看,Main类型的API Key是可以访问通过Twilio Connect App授权创建的子账户的。
原因在于:子账户文档里提到的“主账户API Key”应该特指标准API Key,而Main API Key的权限明确和主账户的Account SID+AuthToken等价——后者是被允许访问所有子账户资源的。所以Main API Key拥有和主账户凭据完全一致的访问权限,自然能够操作这些Connect子账户的资源。
内容的提问来源于stack exchange,提问作者Chad

