HCF · OAuth Scopes
HCF OAuth Scopes
OAuth 2.0
searched
HCF publishes 83 OAuth 2.0 scopes via the authorizationCode and clientCredentials flows. Scopes are the fine-grained permissions an application requests at authorization time to act against the HCF API on a user’s behalf.
Tokens are issued from https://id.hcf.com.au/oauth2/v1/token.
This index is generated from the provider’s OpenAPI security definitions (and, where available, its documented scope reference) and refreshes on every APIs.io network build. Browse every provider’s scopes at scopes.apis.io.
InsuranceAustraliaHealth InsuranceLife InsuranceTravel InsurancePet InsuranceCarrierNot-for-ProfitClaimsMember ServicesPartner GatedNo Public API
Scopes: 83
Flows: authorizationCode, clientCredentials
Method: searched
OAuth endpoints
Authorization URL
https://id.hcf.com.au/oauth2/v1/authorize
https://id.hcf.com.au/oauth2/v1/authorize
Token URL
https://id.hcf.com.au/oauth2/v1/token
https://id.hcf.com.au/oauth2/v1/token
Flows
authorizationCodeclientCredentials
authorizationCodeclientCredentials
Scopes (83)
| Scope | Description | Flows |
|---|---|---|
| openid | Required OIDC scope; requests an ID token for the signed-in member. | |
| Access to the member email address and email_verified claim. | ||
| profile | Access to standard OIDC profile claims (name, given_name, family_name, locale, updated_at and similar). | |
| address | Access to the address claim. | |
| phone | Access to the phone_number and phone_number_verified claims. | |
| offline_access | Issues a refresh token so the session can be renewed without re-authentication. | |
| groups | Includes the member group memberships as a claim. | |
| okta.users.manage | ||
| okta.users.manage.self | ||
| okta.users.read | ||
| okta.users.read.self | ||
| okta.linkedObjects.manage | ||
| okta.linkedObjects.read | ||
| okta.profileMappings.manage | ||
| okta.profileMappings.read | ||
| okta.userTypes.manage | ||
| okta.userTypes.read | ||
| okta.clients.manage | ||
| okta.clients.register | ||
| okta.clients.read | ||
| okta.appGrants.manage | ||
| okta.appGrants.read | ||
| okta.policies.manage | ||
| okta.policies.read | ||
| okta.groups.manage | ||
| okta.groups.read | ||
| okta.inlineHooks.manage | ||
| okta.inlineHooks.read | ||
| okta.eventHooks.manage | ||
| okta.eventHooks.read | ||
| okta.events.read | ||
| okta.logs.read | ||
| okta.apps.manage | ||
| okta.apps.read | ||
| okta.governance.assignmentCandidates.read | ||
| okta.accessRequests.tasks.manage | ||
| okta.accessRequests.tasks.read | ||
| okta.schemas.manage | ||
| okta.schemas.read | ||
| okta.idps.manage | ||
| okta.idps.read | ||
| okta.factors.manage | ||
| okta.factors.read | ||
| okta.riskProviders.manage | ||
| okta.riskProviders.read | ||
| okta.roles.manage | ||
| okta.roles.read | ||
| okta.orgs.manage | ||
| okta.orgs.read | ||
| okta.domains.manage | ||
| okta.domains.read | ||
| okta.brands.manage | ||
| okta.brands.read | ||
| okta.sessions.manage | ||
| okta.sessions.read | ||
| okta.templates.manage | ||
| okta.templates.read | ||
| okta.trustedOrigins.manage | ||
| okta.trustedOrigins.read | ||
| okta.threatInsights.manage | ||
| okta.threatInsights.read | ||
| okta.behaviors.manage | ||
| okta.behaviors.read | ||
| okta.networkZones.manage | ||
| okta.networkZones.read | ||
| okta.agentPools.manage | ||
| okta.agentPools.read | ||
| okta.reports.manage | ||
| okta.reports.read | ||
| okta.features.manage | ||
| okta.features.read | ||
| okta.certificateAuthorities.manage | ||
| okta.certificateAuthorities.read | ||
| okta.principalRateLimits.manage | ||
| okta.principalRateLimits.read | ||
| okta.rateLimits.manage | ||
| okta.rateLimits.read | ||
| okta.directories.manage | ||
| okta.directories.groups.manage | ||
| okta.apiTokens.manage | ||
| okta.apiTokens.read | ||
| okta.personal.adminSettings.manage | ||
| okta.personal.adminSettings.read |