Настройка списков прав доступа к API находится в меню Server => ACL Settings
С - создание
U - обновление \ изменение
R - чтение
RO - чтение созданных пользователем
D - удаление
Ресурсы