none removes an object, ro makes it read-only — so the new scope can never exceed its parent.202 means "published", and the row is visible on each server once its event lands.Authorization: Bearer ********************curl --location 'https://awqacore01.crexendocloud.com/ns-api/v2/scopes' \
--header 'Authorization: Bearer <token>' \
--header 'Content-Type: application/json' \
--data '{
"name": "Platform Manager",
"parent-scope": "Super User",
"description": "Ops admin — no platform config or routing changes",
"modifications": {
"nsconfig": "none",
"route": "ro",
"dialplan": "ro"
}
}'{
"name": "Platform Manager",
"parent-scope": "Super User",
"description": "Ops admin — no platform config or routing changes",
"read-only": "no",
"modifications": {
"nsconfig": "none",
"route": "ro",
"device": "no-delete",
"phonenumber": "update-only"
},
"enabled": "yes",
"built-in": "yes"
}