Linework Developers
FR
Obtenir l'accès

Présentation

Authentification et clés d'API

Chaque requête est authentifiée par une clé d'API personnelle envoyée sous forme de token Bearer.

Envoyer la clé#

Ajoutez l'en-tête Authorization à chaque requête :

GET /open/v1/me HTTP/1.1
Host: api.linework.app
Authorization: Bearer lwk_aBcD1234...

Toutes les requêtes doivent utiliser HTTPS. Les clés transmises dans la query string ou dans le corps de la requête ne sont pas acceptées.

À propos des clés d'API#

PropriétéDétails
Formatlwk_ + 40 lettres et chiffres
PropriétaireLe compte Linework qui l'a créée. Chaque action est effectuée en tant que ce compte.
AutorisationsLes scopes choisis lors de la création de la clé. Ils ne peuvent pas être modifiés par la suite : créez plutôt une nouvelle clé.
VisibilitéAffichée une seule fois, à la création. Linework n'en conserve qu'un hash et ne peut pas l'afficher à nouveau.
LimiteJusqu'à 5 clés actives par compte.
ExpirationLes clés n'expirent pas. Elles cessent de fonctionner lorsque vous les révoquez ou lorsque l'accès développeur est révoqué.

Gérer les clés#

Tout se passe dans web.linework.app → Paramètres → Développeurs :

  • Créer une clé, lui donner un nom et choisir ses scopes.
  • Révoquer une clé : elle cesse immédiatement de fonctionner, sans retour possible. Les clés révoquées ne comptent pas dans la limite de 5 clés.
  • Voir quand chaque clé a été utilisée pour la dernière fois, pour repérer celles dont vous n'avez plus besoin.

Renouveler une clé#

  1. Créez une nouvelle clé avec les mêmes scopes.
  2. Déployez-la dans votre intégration.
  3. Vérifiez que les requêtes fonctionnent, puis révoquez l'ancienne clé.

Protéger vos clés#

  • Conservez les clés sur votre serveur. Ne placez jamais une clé dans une application mobile, une page web, un dépôt public ou un message au support.
  • N'accordez à chaque clé que les scopes dont elle a besoin, et utilisez une clé par intégration.
  • Si une clé fuite, révoquez-la immédiatement et créez-en une nouvelle. L'équipe Linework ne vous demandera jamais votre clé.

Erreurs d'authentification#

StatutCodeSignification
401INVALID_API_KEYL'en-tête est absent, la clé est incorrecte ou elle a été révoquée.
403INSUFFICIENT_SCOPELa clé est valide mais ne dispose pas du scope requis par cet endpoint.
403DEVELOPER_ACCESS_REVOKEDL'accès développeur du compte a été suspendu ou révoqué. Toutes ses clés cessent de fonctionner.
403PROFILE_INCOMPLETELes endpoints d'écriture exigent un compte avec une photo de profil et une couverture.

Consultez tous les codes dans Erreurs.