generated: '2026-07-14' method: searched source: https://developer.paypal.com/braintree/docs/guides/extend/oauth/reference docs: https://developer.paypal.com/braintree/docs/guides/extend/oauth/overview description: >- Braintree's OAuth 2.0 scopes. The core gateway authenticates with HTTP Basic API keys, so the OpenAPI securitySchemes declare no oauth2 flows and the derive pass finds none. OAuth is used by platforms/partners to connect separate Braintree accounts — on its own or with the Grant API and Shared Vault. The connect URL is generated server-side via the SDK (gateway.oauth.connectUrl), and the access token is exchanged from the returned authorization code; scopes are requested as a comma-delimited string (e.g. grant_payment_method,shared_vault_transactions). schemes: - name: Braintree OAuth type: oauth2 grant_types: [authorization_code, refresh_token] connect_url_note: Generated server-side via gateway.oauth.connectUrl(redirectUri, scope, state). token_note: Access token created from the authorization code via the server SDK (createTokenFromCode). docs: https://developer.paypal.com/braintree/docs/guides/extend/oauth/reference notes: >- Scopes are requested as a comma-delimited string on the connect URL. Coarse connect-flow scopes (below) plus a fine-grained per-resource permission model are both documented. scopes: # Cross-account / platform scopes - {scope: shared_vault_transactions, description: 'Create transactions for a connected merchant using payment methods stored in the platform''s own Shared Vault.', schemes: [Braintree OAuth]} - {scope: grant_payment_method, description: 'Grant a customer''s vaulted payment method from one account to another via the Grant API.', schemes: [Braintree OAuth]} - {scope: read_facilitated_transactions, description: 'Read transactions facilitated on behalf of connected merchants.', schemes: [Braintree OAuth]} - {scope: view_facilitated_transaction_metrics, description: 'View aggregated metrics for facilitated transactions.', schemes: [Braintree OAuth]} # Fine-grained resource permission scopes - {scope: 'transaction:sale', description: 'Create sale transactions.', schemes: [Braintree OAuth]} - {scope: 'transaction:refund', description: 'Refund transactions.', schemes: [Braintree OAuth]} - {scope: 'transaction:void', description: 'Void transactions.', schemes: [Braintree OAuth]} - {scope: 'transaction:find', description: 'Retrieve a transaction.', schemes: [Braintree OAuth]} - {scope: 'transaction:search', description: 'Search transactions.', schemes: [Braintree OAuth]} - {scope: 'transaction:clone', description: 'Clone a transaction.', schemes: [Braintree OAuth]} - {scope: 'transaction:manage_escrow', description: 'Manage escrow (hold/release) on marketplace transactions.', schemes: [Braintree OAuth]} - {scope: 'transaction:manage_settlement', description: 'Manage settlement of transactions.', schemes: [Braintree OAuth]} - {scope: 'customer:create', description: 'Create customers.', schemes: [Braintree OAuth]} - {scope: 'customer:update', description: 'Update customers.', schemes: [Braintree OAuth]} - {scope: 'customer:delete', description: 'Delete customers.', schemes: [Braintree OAuth]} - {scope: 'customer:find', description: 'Retrieve a customer.', schemes: [Braintree OAuth]} - {scope: 'customer:search', description: 'Search customers.', schemes: [Braintree OAuth]} - {scope: 'payment_method:create', description: 'Vault a payment method.', schemes: [Braintree OAuth]} - {scope: 'payment_method:update', description: 'Update a vaulted payment method.', schemes: [Braintree OAuth]} - {scope: 'payment_method:delete', description: 'Delete a vaulted payment method.', schemes: [Braintree OAuth]} - {scope: 'payment_method:find', description: 'Retrieve a vaulted payment method.', schemes: [Braintree OAuth]} - {scope: 'subscription:create', description: 'Create subscriptions.', schemes: [Braintree OAuth]} - {scope: 'subscription:update', description: 'Update subscriptions.', schemes: [Braintree OAuth]} - {scope: 'subscription:cancel', description: 'Cancel subscriptions.', schemes: [Braintree OAuth]} - {scope: 'subscription:find', description: 'Retrieve a subscription.', schemes: [Braintree OAuth]} - {scope: 'subscription:search', description: 'Search subscriptions.', schemes: [Braintree OAuth]} - {scope: 'address:create', description: 'Create customer addresses.', schemes: [Braintree OAuth]} - {scope: 'address:update', description: 'Update customer addresses.', schemes: [Braintree OAuth]} - {scope: 'address:delete', description: 'Delete customer addresses.', schemes: [Braintree OAuth]} - {scope: 'address:find', description: 'Retrieve a customer address.', schemes: [Braintree OAuth]} - {scope: 'dispute:find', description: 'Retrieve a dispute.', schemes: [Braintree OAuth]} - {scope: 'dispute:search', description: 'Search disputes.', schemes: [Braintree OAuth]} - {scope: 'dispute:accept', description: 'Accept a dispute.', schemes: [Braintree OAuth]} - {scope: 'dispute:finalize', description: 'Finalize a dispute.', schemes: [Braintree OAuth]} - {scope: 'dispute:add_evidence', description: 'Add evidence to a dispute.', schemes: [Braintree OAuth]} - {scope: 'dispute:remove_evidence', description: 'Remove evidence from a dispute.', schemes: [Braintree OAuth]} - {scope: 'client_token:generate', description: 'Generate client tokens for client SDK initialization.', schemes: [Braintree OAuth]} - {scope: 'credit_card_verification:search', description: 'Search credit card verifications.', schemes: [Braintree OAuth]} - {scope: 'credit_card:expiring_between', description: 'Find credit cards expiring within a date range.', schemes: [Braintree OAuth]} - {scope: 'apple_pay:manage_web_domains', description: 'Manage registered Apple Pay web domains.', schemes: [Braintree OAuth]}