companyId.
Scopes
List client chats
messages:read
Validation:
Response fields:
Not exposed: participant email, device tokens, unread counters, muted states,
deletion markers, role permissions, or raw participant documents.
List chat messages
messages:read
Validation:
Response fields:
Not exposed: raw attachment URLs, storage keys, upload metadata, push delivery
state, read receipts, internal moderation fields, deleted-message audit data,
provider payloads, or staff-only support context.
Rate limits
Messaging endpoints use the standard Public API client rate limit: 10 requests per second per OAuth client. Responses include the standardRateLimit-* and
X-RateLimit-* headers documented in Contracts.