Theta Lake · OAuth Scopes

Theta Lake OAuth Scopes

OAuth 2.0 searched

Theta Lake publishes 70 OAuth 2.0 scopes via the clientCredentials flow. Scopes are the fine-grained permissions an application requests at authorization time to act against the Theta Lake API on a user’s behalf.

Tokens are issued from https://developer.thetalake.ai/api/v1/token.

This index is generated from the provider’s OpenAPI security definitions (and, where available, its documented scope reference) and refreshes on every APIs.io network build. Browse every provider’s scopes at scopes.apis.io.

Communications GovernanceComplianceArchivingSecuritySupervisioneDiscoveryLegal HoldRecords ManagementUnified CommunicationsAI GovernanceRegulatory Compliance
Scopes: 70 Flows: clientCredentials Method: searched

OAuth endpoints

Token URL
https://developer.thetalake.ai/api/v1/token
Flows
clientCredentials

Scopes (70)

ScopeDescriptionFlows
audit_logs:read Read audit logs
comments:read Read record comments
comments:create Create record comments
comments:update Update record comments
comments:delete Delete record comments
cases:read Read cases
cases:create Create cases
cases:update Update cases
cases:add_records Add records to a case
cases:remove_records Remove records from a case
directory_groups:read Read directory groups
directory_groups:create Create directory groups
directory_groups:update Update directory groups
directory_groups:delete Delete directory groups
exports:read Read exports
identities:read Read identities
identities:create Create identities
identities:update Update identities
identities:delete Delete identities
ingestion:read Read ingestion state and quota
ingestion:update Update ingestion state
ingestion:upload Upload content for ingestion (ai/audio/chat/document/email/video)
integrations:read Read integrations
labels:read Read labels
labels:create Create labels
labels:update Update labels
labels:delete Delete labels
labels:use Apply labels to records
legal_hold:read Read legal holds
legal_hold:create Create legal holds
legal_hold:update Update legal holds
legal_hold:delete Delete legal holds
legal_matter:read Read legal matters
legal_matter:create Create legal matters
legal_matter:update Update legal matters
legal_matter:delete Delete legal matters
org_units:read Read organizational units
org_units:update Update organizational units
reconciliation:read Read reconciliation data
records:read Read records
retention_libraries:read Read retention libraries
retention_libraries:create Create retention libraries
retention_libraries:update Update retention libraries
retention_libraries:delete Delete retention libraries
roles:read Read roles
roles:create Create roles
roles:update Update roles
roles:delete Delete roles
search:read Read/run searches
search:create Create saved searches
search:export Export search results
search:reset Reset and re-enter a saved search
storage_accounts:read Read storage accounts
supervision_spaces:read Read supervision spaces
supervision_spaces:create Create supervision spaces
supervision_spaces:update Update supervision spaces
supervision_spaces:delete Delete supervision spaces
user_groups:read Read user groups
user_groups:create Create user groups
user_groups:update Update user groups
user_groups:delete Delete user groups
users:read Read users
users:create Create users
users:update Update users
users:delete Delete users
users:disable Disable/enable users
workflows:read Read workflows
workflows:use Run/queue workflows
workspace:read Read workspace
workspace:update Update workspace

Source

OAuth Scopes

Raw ↑
generated: '2026-07-21'
method: searched
source: openapi/theta-lake-openapi-original.yml
docs: https://developer.thetalake.ai/
notes: >-
  The OpenAPI oauth2 clientCredentials flow declares an empty scopes map, but every operation
  documents a REQUIRED PERMISSION (e.g. `users:read`) in its description, and the /token/context
  response returns the granted permissions[] for an access token. These permissions are the
  effective OAuth2/JWT scope surface, harvested from the operation descriptions across the spec.
schemes:
- name: ClientCredentials
  type: oauth2
  source: openapi/theta-lake-openapi-original.yml
  flows:
  - flow: clientCredentials
    tokenUrl: https://developer.thetalake.ai/api/v1/token
scope_convention: "<resource>:<action>  (action in read|create|update|delete|use|upload|export|reset|disable)"
scopes:
- {scope: 'audit_logs:read', description: Read audit logs}
- {scope: 'comments:read', description: Read record comments}
- {scope: 'comments:create', description: Create record comments}
- {scope: 'comments:update', description: Update record comments}
- {scope: 'comments:delete', description: Delete record comments}
- {scope: 'cases:read', description: Read cases}
- {scope: 'cases:create', description: Create cases}
- {scope: 'cases:update', description: Update cases}
- {scope: 'cases:add_records', description: Add records to a case}
- {scope: 'cases:remove_records', description: Remove records from a case}
- {scope: 'directory_groups:read', description: Read directory groups}
- {scope: 'directory_groups:create', description: Create directory groups}
- {scope: 'directory_groups:update', description: Update directory groups}
- {scope: 'directory_groups:delete', description: Delete directory groups}
- {scope: 'exports:read', description: Read exports}
- {scope: 'identities:read', description: Read identities}
- {scope: 'identities:create', description: Create identities}
- {scope: 'identities:update', description: Update identities}
- {scope: 'identities:delete', description: Delete identities}
- {scope: 'ingestion:read', description: Read ingestion state and quota}
- {scope: 'ingestion:update', description: Update ingestion state}
- {scope: 'ingestion:upload', description: Upload content for ingestion (ai/audio/chat/document/email/video)}
- {scope: 'integrations:read', description: Read integrations}
- {scope: 'labels:read', description: Read labels}
- {scope: 'labels:create', description: Create labels}
- {scope: 'labels:update', description: Update labels}
- {scope: 'labels:delete', description: Delete labels}
- {scope: 'labels:use', description: Apply labels to records}
- {scope: 'legal_hold:read', description: Read legal holds}
- {scope: 'legal_hold:create', description: Create legal holds}
- {scope: 'legal_hold:update', description: Update legal holds}
- {scope: 'legal_hold:delete', description: Delete legal holds}
- {scope: 'legal_matter:read', description: Read legal matters}
- {scope: 'legal_matter:create', description: Create legal matters}
- {scope: 'legal_matter:update', description: Update legal matters}
- {scope: 'legal_matter:delete', description: Delete legal matters}
- {scope: 'org_units:read', description: Read organizational units}
- {scope: 'org_units:update', description: Update organizational units}
- {scope: 'reconciliation:read', description: Read reconciliation data}
- {scope: 'records:read', description: Read records}
- {scope: 'retention_libraries:read', description: Read retention libraries}
- {scope: 'retention_libraries:create', description: Create retention libraries}
- {scope: 'retention_libraries:update', description: Update retention libraries}
- {scope: 'retention_libraries:delete', description: Delete retention libraries}
- {scope: 'roles:read', description: Read roles}
- {scope: 'roles:create', description: Create roles}
- {scope: 'roles:update', description: Update roles}
- {scope: 'roles:delete', description: Delete roles}
- {scope: 'search:read', description: Read/run searches}
- {scope: 'search:create', description: Create saved searches}
- {scope: 'search:export', description: Export search results}
- {scope: 'search:reset', description: Reset and re-enter a saved search}
- {scope: 'storage_accounts:read', description: Read storage accounts}
- {scope: 'supervision_spaces:read', description: Read supervision spaces}
- {scope: 'supervision_spaces:create', description: Create supervision spaces}
- {scope: 'supervision_spaces:update', description: Update supervision spaces}
- {scope: 'supervision_spaces:delete', description: Delete supervision spaces}
- {scope: 'user_groups:read', description: Read user groups}
- {scope: 'user_groups:create', description: Create user groups}
- {scope: 'user_groups:update', description: Update user groups}
- {scope: 'user_groups:delete', description: Delete user groups}
- {scope: 'users:read', description: Read users}
- {scope: 'users:create', description: Create users}
- {scope: 'users:update', description: Update users}
- {scope: 'users:delete', description: Delete users}
- {scope: 'users:disable', description: Disable/enable users}
- {scope: 'workflows:read', description: Read workflows}
- {scope: 'workflows:use', description: Run/queue workflows}
- {scope: 'workspace:read', description: Read workspace}
- {scope: 'workspace:update', description: Update workspace}