Présentation
Authentification et clés d'API
Chaque requête est authentifiée par une clé d'API personnelle envoyée sous forme de token Bearer.
Envoyer la clé#
Ajoutez l'en-tête Authorization à chaque requête :
GET /open/v1/me HTTP/1.1
Host: api.linework.app
Authorization: Bearer lwk_aBcD1234...
Toutes les requêtes doivent utiliser HTTPS. Les clés transmises dans la query string ou dans le corps de la requête ne sont pas acceptées.
À propos des clés d'API#
| Propriété | Détails |
|---|---|
| Format | lwk_ + 40 lettres et chiffres |
| Propriétaire | Le compte Linework qui l'a créée. Chaque action est effectuée en tant que ce compte. |
| Autorisations | Les scopes choisis lors de la création de la clé. Ils ne peuvent pas être modifiés par la suite : créez plutôt une nouvelle clé. |
| Visibilité | Affichée une seule fois, à la création. Linework n'en conserve qu'un hash et ne peut pas l'afficher à nouveau. |
| Limite | Jusqu'à 5 clés actives par compte. |
| Expiration | Les clés n'expirent pas. Elles cessent de fonctionner lorsque vous les révoquez ou lorsque l'accès développeur est révoqué. |
Gérer les clés#
Tout se passe dans web.linework.app → Paramètres → Développeurs :
- Créer une clé, lui donner un nom et choisir ses scopes.
- Révoquer une clé : elle cesse immédiatement de fonctionner, sans retour possible. Les clés révoquées ne comptent pas dans la limite de 5 clés.
- Voir quand chaque clé a été utilisée pour la dernière fois, pour repérer celles dont vous n'avez plus besoin.
Renouveler une clé#
- Créez une nouvelle clé avec les mêmes scopes.
- Déployez-la dans votre intégration.
- Vérifiez que les requêtes fonctionnent, puis révoquez l'ancienne clé.
Protéger vos clés#
- Conservez les clés sur votre serveur. Ne placez jamais une clé dans une application mobile, une page web, un dépôt public ou un message au support.
- N'accordez à chaque clé que les scopes dont elle a besoin, et utilisez une clé par intégration.
- Si une clé fuite, révoquez-la immédiatement et créez-en une nouvelle. L'équipe Linework ne vous demandera jamais votre clé.
Erreurs d'authentification#
| Statut | Code | Signification |
|---|---|---|
| 401 | INVALID_API_KEY | L'en-tête est absent, la clé est incorrecte ou elle a été révoquée. |
| 403 | INSUFFICIENT_SCOPE | La clé est valide mais ne dispose pas du scope requis par cet endpoint. |
| 403 | DEVELOPER_ACCESS_REVOKED | L'accès développeur du compte a été suspendu ou révoqué. Toutes ses clés cessent de fonctionner. |
| 403 | PROFILE_INCOMPLETE | Les endpoints d'écriture exigent un compte avec une photo de profil et une couverture. |
Consultez tous les codes dans Erreurs.