Descripción general
Autenticación y claves de API
Cada solicitud se autentica con una clave de API personal enviada como token Bearer.
Enviar la clave#
Añade el header Authorization a cada solicitud:
GET /open/v1/me HTTP/1.1
Host: api.linework.app
Authorization: Bearer lwk_aBcD1234...
Todas las solicitudes deben usar HTTPS. No se aceptan claves en la query string ni en el cuerpo.
Acerca de las claves de API#
| Propiedad | Detalles |
|---|---|
| Formato | lwk_ + 40 letras y dígitos |
| Propietario | La cuenta de Linework que la creó. Cada acción se realiza como esa cuenta. |
| Permisos | Los scopes elegidos al crear la clave. No se pueden cambiar después: en su lugar, crea una clave nueva. |
| Visibilidad | Se muestra una sola vez, al crearla. Linework guarda solo un hash y no puede volver a mostrarla. |
| Límite | Hasta 5 claves activas por cuenta. |
| Caducidad | Las claves no caducan. Dejan de funcionar cuando las revocas o cuando se revoca el acceso de desarrollador. |
Gestionar las claves#
Todo se hace en web.linework.app → Ajustes → Desarrolladores:
- Crea una clave, ponle un nombre y elige los scopes.
- Revoca una clave: deja de funcionar de inmediato y no se puede recuperar. Las claves revocadas no cuentan para el límite de 5 claves.
- Consulta cuándo se usó por última vez cada clave, para detectar las que ya no necesitas.
Rotar una clave#
- Crea una clave nueva con los mismos scopes.
- Despliégala en tu integración.
- Comprueba que las solicitudes funcionan y, después, revoca la clave antigua.
Mantener las claves seguras#
- Guarda las claves en tu servidor. Nunca pongas una clave en una aplicación móvil, una página del navegador, un repositorio público o un mensaje al soporte.
- Da a cada clave solo los scopes que necesita y usa una clave por integración.
- Si una clave se filtra, revócala de inmediato y crea una nueva. El personal de Linework nunca te pedirá tu clave.
Errores de autenticación#
| Estado | Código | Significado |
|---|---|---|
| 401 | INVALID_API_KEY | Falta el header, la clave es incorrecta o se ha revocado. |
| 403 | INSUFFICIENT_SCOPE | La clave es válida, pero no tiene el scope que necesita este endpoint. |
| 403 | DEVELOPER_ACCESS_REVOKED | El acceso de desarrollador de la cuenta se ha suspendido o revocado. Todas sus claves dejan de funcionar. |
| 403 | PROFILE_INCOMPLETE | Los endpoints de escritura requieren una cuenta con foto de perfil y portada. |
Consulta todos los códigos en Errores.