Linework Developers
ES
Obtener acceso

Descripción general

Autenticación y claves de API

Cada solicitud se autentica con una clave de API personal enviada como token Bearer.

Enviar la clave#

Añade el header Authorization a cada solicitud:

GET /open/v1/me HTTP/1.1
Host: api.linework.app
Authorization: Bearer lwk_aBcD1234...

Todas las solicitudes deben usar HTTPS. No se aceptan claves en la query string ni en el cuerpo.

Acerca de las claves de API#

PropiedadDetalles
Formatolwk_ + 40 letras y dígitos
PropietarioLa cuenta de Linework que la creó. Cada acción se realiza como esa cuenta.
PermisosLos scopes elegidos al crear la clave. No se pueden cambiar después: en su lugar, crea una clave nueva.
VisibilidadSe muestra una sola vez, al crearla. Linework guarda solo un hash y no puede volver a mostrarla.
LímiteHasta 5 claves activas por cuenta.
CaducidadLas claves no caducan. Dejan de funcionar cuando las revocas o cuando se revoca el acceso de desarrollador.

Gestionar las claves#

Todo se hace en web.linework.app → Ajustes → Desarrolladores:

  • Crea una clave, ponle un nombre y elige los scopes.
  • Revoca una clave: deja de funcionar de inmediato y no se puede recuperar. Las claves revocadas no cuentan para el límite de 5 claves.
  • Consulta cuándo se usó por última vez cada clave, para detectar las que ya no necesitas.

Rotar una clave#

  1. Crea una clave nueva con los mismos scopes.
  2. Despliégala en tu integración.
  3. Comprueba que las solicitudes funcionan y, después, revoca la clave antigua.

Mantener las claves seguras#

  • Guarda las claves en tu servidor. Nunca pongas una clave en una aplicación móvil, una página del navegador, un repositorio público o un mensaje al soporte.
  • Da a cada clave solo los scopes que necesita y usa una clave por integración.
  • Si una clave se filtra, revócala de inmediato y crea una nueva. El personal de Linework nunca te pedirá tu clave.

Errores de autenticación#

EstadoCódigoSignificado
401INVALID_API_KEYFalta el header, la clave es incorrecta o se ha revocado.
403INSUFFICIENT_SCOPELa clave es válida, pero no tiene el scope que necesita este endpoint.
403DEVELOPER_ACCESS_REVOKEDEl acceso de desarrollador de la cuenta se ha suspendido o revocado. Todas sus claves dejan de funcionar.
403PROFILE_INCOMPLETELos endpoints de escritura requieren una cuenta con foto de perfil y portada.

Consulta todos los códigos en Errores.