Panoramica
Autenticazione e chiavi API
Ogni richiesta è autenticata con una chiave API personale inviata come token Bearer.
Inviare la chiave#
Aggiungi l'header Authorization a ogni richiesta:
GET /open/v1/me HTTP/1.1
Host: api.linework.app
Authorization: Bearer lwk_aBcD1234...
Tutte le richieste devono usare HTTPS. Le chiavi nella query string o nel body non sono accettate.
Le chiavi API#
| Proprietà | Dettagli |
|---|---|
| Formato | lwk_ + 40 lettere e cifre |
| Proprietario | L'account Linework che l'ha creata. Ogni azione viene eseguita come quell'account. |
| Permessi | Gli scope scelti alla creazione della chiave. Non si possono modificare in seguito: crea invece una nuova chiave. |
| Visibilità | Mostrata una sola volta, alla creazione. Linework conserva solo un hash e non può mostrarla di nuovo. |
| Limite | Fino a 5 chiavi attive per account. |
| Scadenza | Le chiavi non scadono. Smettono di funzionare quando le revochi o quando viene revocato l'accesso sviluppatore. |
Gestire le chiavi#
Tutto avviene in web.linework.app → Impostazioni → Sviluppatori:
- Crea una chiave, dalle un nome e scegli gli scope.
- Revoca una chiave: smette di funzionare subito, senza possibilità di ripristino. Le chiavi revocate non contano nel limite di 5 chiavi.
- Controlla quando ogni chiave è stata usata l'ultima volta, per individuare le chiavi che non ti servono più.
Ruotare una chiave#
- Crea una nuova chiave con gli stessi scope.
- Installala nella tua integrazione.
- Verifica che le richieste funzionino, poi revoca la vecchia chiave.
Tenere al sicuro le chiavi#
- Tieni le chiavi sul tuo server. Non inserire mai una chiave in un'app mobile, in una pagina del browser, in un repository pubblico o in un messaggio all'assistenza.
- Assegna a ogni chiave solo gli scope necessari e usa una chiave per ogni integrazione.
- Se una chiave viene esposta, revocala subito e creane una nuova. Il personale Linework non ti chiederà mai la tua chiave.
Errori di autenticazione#
| Stato | Codice | Significato |
|---|---|---|
| 401 | INVALID_API_KEY | L'header manca, la chiave è errata oppure è stata revocata. |
| 403 | INSUFFICIENT_SCOPE | La chiave è valida ma non ha lo scope richiesto da questo endpoint. |
| 403 | DEVELOPER_ACCESS_REVOKED | L'accesso sviluppatore dell'account è stato sospeso o revocato. Tutte le sue chiavi smettono di funzionare. |
| 403 | PROFILE_INCOMPLETE | Gli endpoint di scrittura richiedono un account con foto profilo e copertina. |
Tutti i codici sono in Errori.