Linework Developers
HI
एक्सेस पाएँ

ओवरव्यू

Authentication और API keys

हर request एक पर्सनल API key से authenticate होती है, जिसे Bearer token के रूप में भेजा जाता है।

Key भेजना#

हर request में Authorization header जोड़ें:

GET /open/v1/me HTTP/1.1
Host: api.linework.app
Authorization: Bearer lwk_aBcD1234...

सभी requests HTTPS पर होनी चाहिए। Query string या body में भेजी गई keys स्वीकार नहीं की जातीं।

API keys के बारे में#

प्रॉपर्टीविवरण
फ़ॉर्मैटlwk_ + 40 अक्षर और अंक
मालिकवह Linework अकाउंट जिसने इसे बनाया है। हर action उसी अकाउंट के रूप में होता है।
PermissionsKey बनाते समय चुने गए scopes। इन्हें बाद में बदला नहीं जा सकता: इसके बजाय नई key बनाएँ।
दृश्यताबनाते समय सिर्फ़ एक बार दिखाई जाती है। Linework केवल उसका hash सेव करता है और उसे दोबारा नहीं दिखा सकता।
सीमाहर अकाउंट पर अधिकतम 5 सक्रिय keys।
समाप्तिKeys expire नहीं होतीं। वे तब काम करना बंद करती हैं जब आप उन्हें revoke करते हैं या जब डेवलपर एक्सेस revoke हो जाता है।

Keys मैनेज करना#

सब कुछ web.linework.app → सेटिंग्स → डेवलपर्स में होता है:

  • एक key बनाएँ, उसे नाम दें और scopes चुनें।
  • एक key revoke करें: वह तुरंत काम करना बंद कर देती है, और इसे वापस नहीं लिया जा सकता। Revoke की गई keys 5 keys की सीमा में नहीं गिनी जातीं।
  • देखें कि हर key आख़िरी बार कब इस्तेमाल हुई, ताकि आप उन keys को पहचान सकें जिनकी अब ज़रूरत नहीं है।

Key को rotate करना#

  1. उन्हीं scopes के साथ एक नई key बनाएँ।
  2. उसे अपने integration में deploy करें।
  3. जाँचें कि requests काम कर रही हैं, फिर पुरानी key revoke करें।

Keys को सुरक्षित रखना#

  • Keys अपने सर्वर पर रखें। किसी key को मोबाइल ऐप, ब्राउज़र पेज, पब्लिक repository या सपोर्ट मैसेज में कभी न डालें।
  • हर key को सिर्फ़ उतने ही scopes दें जितने उसे चाहिए, और हर integration के लिए एक अलग key इस्तेमाल करें।
  • अगर कोई key लीक हो जाए, तो उसे तुरंत revoke करें और नई key बनाएँ। Linework स्टाफ़ आपसे कभी आपकी key नहीं माँगेगा।

Authentication errors#

StatusCodeमतलब
401INVALID_API_KEYHeader मौजूद नहीं है, key ग़लत है, या उसे revoke कर दिया गया है।
403INSUFFICIENT_SCOPEKey वैध है, लेकिन उसके पास वह scope नहीं है जो इस endpoint को चाहिए।
403DEVELOPER_ACCESS_REVOKEDअकाउंट का डेवलपर एक्सेस निलंबित या revoke कर दिया गया है। उसकी सभी keys काम करना बंद कर देती हैं।
403PROFILE_INCOMPLETEWrite endpoints के लिए ऐसा अकाउंट चाहिए जिसमें प्रोफ़ाइल फ़ोटो और कवर हो।

सभी codes Errors में देखें।